Debug使用

常用的几个命令

1.用Debug的R命令查看、改变CPU寄存器的内容

2.用Debug的D命令查看内存中的内容

3.用Debug的E命令改写内存中的内容

4.用Debug的U命令将内存中的机器指令翻译成汇编指令

5.用Debug的T命令执行一条机器指令

6.用Debug的A命令以汇编指令的形式在内存中写入一条机器指令

7.用Debug的P命令指定执行到指令的位置

 

任务二

查看PC机主板上的ROM中的生产日期,存放位置位于内存FFF00H~FFFFFH

 

 

 

修改生产日期,能够执行,但无法修改,该段内容在内存中为只读:

C0000~FFFFF内存单元为各类ROM地址空间,无法写入数据

 

 

 

 

任务三

在debug中,使用e命令,向内存单元填写数据。

-e b800:0 03 04 03 04 03 04 03 04 03 04

 

使用-f批量写入数据

-f b800:0f00 0f9f 03 04

 修改写入数据为01 02:

 修改写入数据的地址:

 

 A0000~BFFFF的内存单元为显存地址空间,写入其中的数据会被显示卡输出到显示器上,显存空间地址:

A0000h - AFFFFh是图形模式(Graphic Mode)的显存
B0000h - B7FFFh是黑白文字模式(Mono Text Mode)的显存
B8000h - BFFFFh是彩色文字模式的显存

 

任务四

已知内存单元00201H~00207H中数据如下,用作栈空间:

 

 输入以下命令进行单步跟踪:

 1 -a
 2 mov ax, 20
 3 mov ds, ax
 4 mov ss, ax
 5 mov sp, 30
 6 push [0] ; 执行后,寄存器(sp) = __2E__
 7 push [2] ; 执行后,寄存器(sp) = __2C__
 8 push [4] ; 执行后,寄存器(sp) = __2A__
 9 push [6] ; 执行后,寄存器(sp) = __28__
10 pop [6] ; 执行后,寄存器(sp) = __2A__
11 pop [4] ; 执行后,寄存器(sp) = __2C__
12 pop [2] ; 执行后,寄存器(sp) = __2E__
13 pop [0] ; 执行后,寄存器(sp) = __30__

问题1:题目要求是把00220H ~ 0022fH用作栈空间。指令 mov ss, ax 和 mov sp, 30 执行后, 栈顶的逻辑地址和物理地址分别是?

栈顶逻辑地址为20h:30h,物理地址为230h

问题2:单步调试到汇编指令 push [6] 执行结束, pop [6] 执行之前,使用 d 20:20 2f 查看此 时栈空间数据,给出实验截图

 

 

 

 问题3:汇编指令 pop [0] 指令执行结束后,使用d命令 d 20:0 7 查看此 时数据空间内的数据是否有变化。给出实验截图

 

 

问题4:如果把最后四条指令改成截图中的顺序, pop [6] 指令执行结束后,使用d命令 d 20:0 7 查看此时数据空间内的数据是否有变化。给出实验截图

 

 

 

 

任务五

在debug环境中,实践以下内容

 

 

问题1:使用t命令单步执行 mov ss, ax 时,是单步执行完这一条指令就暂停了吗?后面的指令 mov sp, 30 是什么时候执行的?  

t命令执行完 mov ss,ax 后,同时执行了指令 mov sp,30,所有对ss寄存器进行值修改的指令执行后,都紧接着执行其下一行指令的修改(一般情况下下一条指令是对SP的修改),这是为了确保对ss段寄存器和栈指针的修改不被破坏

 

 问题2:根据汇编指令,前三条指令执行后,00220H ~ 0022fH被设置为栈空间。并且,初始时,已通 过f命令将初始栈空间全部填充为0。观察单步调试时,栈空间00220H ~ 0022fH内存单元值的变化,特 别是图示中黄色下划线表示出的数据值。根据实验观察,尝试思考和分析原因。

图中的073F对应cs寄存器内的值,0180对应ip寄存器内的值,继续执行接下来几条指令可以发现同一现象。因此可以推断出:栈空间内存单元值发生变化的原因是在用t指令执行命令时会产生中断,cpu为了保护现场,会先将IP、CS两个寄存器的值入栈。

 

 

 

任务六

使用masm、link,汇编、链接,得到可执行文件task5.exe。运行程序。结合程序运行结果,理解程序功能。

在debug中,使用d命令,查看task6.exe的程序段前缀,观察这256个字节的内容,验证前两个字节是否是CD 20

 1 assume cs:code
 2 code segment
 3 start:
 4 mov cx, 10
 5 mov dl, '0'
 6 s: mov ah, 2
 7 int 21h
 8 add dl, 1
 9 loop s
10 mov ah, 4ch
11 int 21h
12 code ends
13 end start

 

 

 

程序段前512字节为程序段前缀PSP,用于记录程序的一些信息,查看u知道第一条指令的地址,查看前512字节内容

 

第一条指令的地址是:076A0H

则查看前面256字节内容命令:-d 75A:0 

 

 是 CD 20

 

任务7

下面程序的功能是,完成自身代码的自我复制:把 mov ax, 4c00h 之前的指令复制到内存0:200开始的 连续的内存单元。 补全程序,并在debug中调试验证,确认是否正确实现了复制要求

 1 assume cs:code
 2 code segment
 3 mov ax, __cs__
 4 mov ds, ax
 5 mov ax, 0020h
 6 mov es, ax
 7 mov bx, 0
 8 mov cx, __17h__
 9 s: mov al, [bx]
10 mov es:[bx], al
11 inc bx
12 loop s
13 mov ax, 4c00h
14 int 21h
15 ode ends
16 end

(1)cs,程序从头开始复制,CS:IP指向第一条程序,而第一条程序的存放位置为CS:IP,将段地址传递给DS从而读取指令

   由下图初始状态可知,指令mov ax,4c00h位置为0017,则程序为复制0017h前的指令,目标指令共23字节,每次bx+1,需要循环23次

(2)

初始状态:

 

 运行到 mov ax,4c00

 

 查看是否复制成功

 成功将代码片段复制到内存0:200h

 

总结

  • 熟练掌握了debug中各种基础命令的使用,方便进行内存内容的查看和修改,和程序的调试
  • 了解了对于内存空间的不同的分配利用
  • 对各种栈空间、栈片段与内存空间的关系有了进一步理解,能够区分和利用各种栈寄存器
posted on 2021-10-24 13:46  toughm  阅读(383)  评论(5编辑  收藏  举报