com文件结构及原理

com文件结构及原理
 
作者:不详 文章来源:来自 Internet 点击数: <script src="http://count.77169.com/Article/GetHits.asp?ArticleID=1373" language="javascript" type="text/javascript"></script> 0 更新时间:2003-11-12
<script src="http://www.77169.org/AD/200604/17.js" language="javascript" type="text/javascript"></script>

要了解病毒就必须先了解文件的结构和原理,下面把COM/EXE文件的结构介绍一下:

一 .COM文件结构及原理

.COM 文件比较简单,.COM文件包含程序的一个绝对映象―――就是说,为了运行程序准确的处

理器指令和内存中的数据,MS-DOS通过直接把该映象从文件拷贝到内存而加载.COM程序,它不

作任何改变。为加载一个.COM程序,MS-DOS首先试图分配内存,因为.COM程序必须位于一个

64K的段中,所以.COM文件的大小不能超过65,024(64K减去用于PSP的256字节和用于一个起始

堆栈的至少256字节)。如果MS-DOS不能为程序、一个PSP、一个起始堆栈分配足够内存,则分

配尝试失败。否则,MS-DOS分配尽可能多的内存(直至所有保留内存),即使.COM程序本身不能

大于64K。在试图运行另一个程序或分配另外的内存之前,大部分.COM程序释放任何不需要的内

存。分配内存后,MS-DOS在该内存的头256字节建立一个PSP,如果PSP中的第一个FCB含有一个

有效驱动器标识符,则置AL为00h,否则为0FFh。MS-DOS还置AH为00h或0FFh,这依赖于第二个

FCB是否含有一个有效驱动器标识符。建造PSP后,MS-DOS在PSP后立即开始(偏移100h)加载

.COM文件,它置SS,DS和ES为PSP的段地址,接着创建一个堆栈.为创建一个堆栈,MS-DOS置

SP为0000h,若已分配了至少64K内存;否则,它置寄存器为比所分配的字节总数大2的值.最后,

它把0000h推进栈(这是为了保证与在早期MS-DOS版本上设计的程序的兼容性)。MS-DOS通过

把控制传递偏移100h处的指令而启动程序.程序设计者必须保证.COM文件的第一条指令是程序

的入口点。注意,因为程序是在偏移100h处加载,因此所有代码和数据偏移也必须相对于

100h.汇编语言程序设计者可通过置程序的初值为100h而保证这一点(例如通过在原程序的开始

使用语句org 100h).

 
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值