程序执行过程的跟踪
本文最后更新于 2020年4月7日 下午
运用debug +程序名进入debug过程
例如 debug 1.exe
程序开始都是从0000的偏移地址开始的,设段地址为A,而程序开始有一段不做该程序内容,而有其他用途。这段程序占256个字节,叫psp,之后段地址偏移10h,所以真正的程序是从A+10:0 开始的(256个字节在16进制中是10,而A也是用16进制表示的)
程序执行过程的跟踪
https://www.xinhecuican.tech/post/7564.html