debug 调试工具程序的跟踪 Debug+程序名 debug 调试工具进入debug调试工具 r 可以查看和改变寄存器中的内容 d 可以查看内存中的内容 u 可以将内存中的机器指令翻译成汇编指令 a 可以以汇编指令的格式在内存中写入一条汇编指令 t 执行当前 CS:IP 所指向的机器指令 e 可以改写内存中的内容 g 直接跳到指定地址的代码 程序的跟踪 Debug+程序名-p 命令:执行 int指令 PSP区 :从ds:0开始的256个字节 它是系统用来和程序之间进行通信该段内存后面就是代码内存