-
.com程序是没有中断向量表的,那么int 20H调用的功能,入口在哪里?modeltiny的程序,没有中断向量表啊。那么com程序里面int20H调用的退出功能,其执行入口在哪里,能在debug里面看到么?JeanLove 时间:01-04 + 阅读全文
-
是不是.model small/huge的程序才是有中断向量表的16位dos程序?如题,32位的.modelflat程序都是PE格式吧,没有中断向量表吧。谢谢。avata163 时间:01-04 + 阅读全文
-
XP如何使用NASM啊刚学《自己动手写操作系统》一书,里面用到NASM。下载后在解压包里有nasm.exe和NDISASM.exe两个程序,点一下一闪就没了。上网看了看,我先在电脑path系统变量里加入了nasm文件的地址,然后找到C:\下的AUTOEXEC.BAT批处理文件编译后把path=...nasm文件地址写了进去然后进入cmd里,里面起始地址是C:\ADminstration下的路径小弟是新手,不playerxq 时间:01-04 + 阅读全文
-
写一段进程管理器代码,但是无法显示文件路径和ID,各位大爷帮下小弟代码如下.386.modelflat,stdcalloptioncasemap:noneincludewindows.incincludeuser32.incincludelibuser32.libincludekernel32.incincludelibkernel32.libincludeadvapi32.incincludelibadvapi32.libsilenceof80 时间:01-04 + 阅读全文
-
int 31h的功能调用,到底有什么作用?int31H----程序终止并驻留内存这个所谓的终止,是int20h那样的终止么?既然终止了,那还要驻留内存干什么?avata163 时间:01-04 + 阅读全文
-
Intel 64位处理器中IA-32e模式下,如何使用附加的XMM寄存器?Intel64位处理器中IA-32e模式下,如何使用附加的XMM寄存器?也就是XMM8-XMM15我知道是要用REX前缀,但是不知道具体怎么用,哪位大侠用过的给个例子好吗?先谢了!wodeluning 时间:01-04 + 阅读全文
-
C++XX CALL 查找和编写在OD中用注入工具代码 movedx,00aac1b0movedx,[edx]movedx,[edx+01c]movedx,[edx+24]movedx,[edx+0ae4]movedx,[edx+0c]movedx,[edx+0]moveax,[edx]movecx,edxcall[eax+8]复制代码上面能实现调用stolen007 时间:01-04 + 阅读全文