程序执行过程的跟踪

本文最后更新于 2020年4月7日 下午

运用debug +程序名进入debug过程

例如 debug 1.exe

程序开始都是从0000的偏移地址开始的,设段地址为A,而程序开始有一段不做该程序内容,而有其他用途。这段程序占256个字节,叫psp,之后段地址偏移10h,所以真正的程序是从A+10:0 开始的(256个字节在16进制中是10,而A也是用16进制表示的)


程序执行过程的跟踪
https://www.xinhecuican.tech/post/7564.html
作者
John Doe
发布于
2020年1月21日
许可协议