您的位置:首页 > 其它

实验8 分析一个奇怪的程序

2017-09-09 21:25 274 查看
仔细阅读9.3节依据位移进行转移的jmp指令,然后理解下面的这个很奇怪的程序就容易多了,当然要看着机器码去分析。

assume cs:codesg

codesg segment
mov ax, 4c00h
int 21h

start: mov ax, 0
s: nop
nop

mov di, offset s
mov si, offset s2
mov ax, cs:[si]
mov cs:[di], ax

s0: jmp short s

s1: mov ax, 0
int 21h
mov ax, 0

s2: jmp short s1
nop

codesg ends
end start为便于分析代码,下面列出其机器码:





分析:

0A-14行:把s2一行的机器码复制到s处;

16行:ip跳到8,此时机器码是:EBF6,F6就是-0Ah,也就是十进制的-10,也就是说要执行此行代码,ip要向前移动10个位置,此时ip是A,所以跳到第一行代码上,因此本段代码能够顺利返回。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: