debug 调试工具

进入debug调试工具
image.png

  • r 可以查看和改变寄存器中的内容

image.png

  • d 可以查看内存中的内容

image.png

  • u 可以将内存中的机器指令翻译成汇编指令

image.png
image.png

  • a 可以以汇编指令的格式在内存中写入一条汇编指令

image.png

  • t 执行当前 CS:IP 所指向的机器指令

image.png

  • e 可以改写内存中的内容

image.png
image.png

  • g 直接跳到指定地址的代码

image.png

程序的跟踪 Debug+程序名

-p 命令:执行 int指令

PSP区 :从ds:0开始的256个字节

  • 它是系统用来和程序之间进行通信
  • 该段内存后面就是代码内存