实验8 分析一个奇怪的程序

仔细阅读9.3节依据位移进行转移的jmp指令,然后理解下面的这个很奇怪的程序就容易多了,当然要看着机器码去分析。

assume cs:codesg

codesg segment
	mov ax, 4c00h
	int 21h

start:	mov ax, 0
s:	nop
	nop

	mov di, offset s
	mov si, offset s2
	mov ax, cs:[si]
	mov cs:[di], ax

s0:	jmp short s

s1:	mov ax, 0
	int 21h
	mov ax, 0

s2:	jmp short s1
	nop

codesg ends
end start
为便于分析代码,下面列出其机器码:



分析:

0A-14行:把s2一行的机器码复制到s处;

16行:ip跳到8,此时机器码是:EBF6,F6就是-0Ah,也就是十进制的-10,也就是说要执行此行代码,ip要向前移动10个位置,此时ip是A,所以跳到第一行代码上,因此本段代码能够顺利返回。









  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值