程序执行过程的跟踪
运用debug +程序名进入debug过程
例如 debug 1.exe
程序开始都是从0000的偏移地址开始的,设段地址为A,而程序开始有一段不做该程序内容,而有其他用途。这段程序占256个字节,叫psp,之后段地址偏移10h,所以真正的程序是从A+10:0 开始的(256个字节在16进制中是10,而A也是用16进制表示的)
All articles in this blog are licensed under CC BY-NC-SA 4.0 unless stating additionally.
Comment