Debug使用
常用的几个命令
1.用Debug的R命令查看、改变CPU寄存器的内容
2.用Debug的D命令查看内存中的内容
3.用Debug的E命令改写内存中的内容
4.用Debug的U命令将内存中的机器指令翻译成汇编指令
5.用Debug的T命令执行一条机器指令
6.用Debug的A命令以汇编指令的形式在内存中写入一条机器指令
7.用Debug的P命令指定执行到指令的位置
任务二
查看PC机主板上的ROM中的生产日期,存放位置位于内存FFF00H~FFFFFH
修改生产日期,能够执行,但无法修改,该段内容在内存中为只读:
C0000~FFFFF内存单元为各类ROM地址空间,无法写入数据
任务三
在debug中,使用e命令,向内存单元填写数据。
-e b800:0 03 04 03 04 03 04 03 04 03 04
使用-f批量写入数据
-f b800:0f00 0f9f 03 04
修改写入数据为01 02:
修改写入数据的地址:
A0000~BFFFF的内存单元为显存地址空间,写入其中的数据会被显示卡输出到显示器上,显存空间地址:
A0000h - AFFFFh是图形模式(Graphic Mode)的显存
B0000h - B7FFFh是黑白文字模式(Mono Text Mode)的显存
B8000h - BFFFFh是彩色文字模式的显存
任务四
已知内存单元00201H~00207H中数据如下,用作栈空间:
输入以下命令进行单步跟踪:
1 -a
2 mov ax, 20
3 mov ds, ax 4 mov ss, ax 5 mov sp, 30 6 push [0] ; 执行后,寄存器(sp) = __2E__ 7 push [2] ; 执行后,寄存器(sp) = __2C__ 8 push [4] ; 执行后,寄存器(sp) = __2A__ 9 push [6] ; 执行后,寄存器(sp) = __28__ 10 pop [6] ; 执行后,寄存器(sp) = __2A__ 11 pop [4] ; 执行后,寄存器(sp) = __2C__ 12 pop [2] ; 执行后,寄存器(sp) = __2E__ 13 pop [0] ; 执行后,寄存器(sp) = __30__
问题1:题目要求是把00220H ~ 0022fH用作栈空间。指令 mov ss, ax 和 mov sp, 30 执行后, 栈顶的逻辑地址和物理地址分别是?
栈顶逻辑地址为20h:30h,物理地址为230h
问题2:单步调试到汇编指令 push [6] 执行结束, pop [6] 执行之前,使用 d 20:20 2f 查看此 时栈空间数据,给出实验截图
问题3:汇编指令 pop [0] 指令执行结束后,使用d命令 d 20:0 7 查看此 时数据空间内的数据是否有变化。给出实验截图
问题4:如果把最后四条指令改成截图中的顺序, pop [6] 指令执行结束后,使用d命令 d 20:0 7 查看此时数据空间内的数据是否有变化。给出实验截图
任务五
在debug环境中,实践以下内容
问题1:使用t命令单步执行 mov ss, ax 时,是单步执行完这一条指令就暂停了吗?后面的指令 mov sp, 30 是什么时候执行的?
t命令执行完 mov ss,ax 后,同时执行了指令 mov sp,30,所有对ss寄存器进行值修改的指令执行后,都紧接着执行其下一行指令的修改(一般情况下下一条指令是对SP的修改),这是为了确保对ss段寄存器和栈指针的修改不被破坏
问题2:根据汇编指令,前三条指令执行后,00220H ~ 0022fH被设置为栈空间。并且,初始时,已通 过f命令将初始栈空间全部填充为0。观察单步调试时,栈空间00220H ~ 0022fH内存单元值的变化,特 别是图示中黄色下划线表示出的数据值。根据实验观察,尝试思考和分析原因。
图中的073F对应cs寄存器内的值,0180对应ip寄存器内的值,继续执行接下来几条指令可以发现同一现象。因此可以推断出:栈空间内存单元值发生变化的原因是在用t指令执行命令时会产生中断,cpu为了保护现场,会先将IP、CS两个寄存器的值入栈。
任务六
使用masm、link,汇编、链接,得到可执行文件task5.exe。运行程序。结合程序运行结果,理解程序功能。
在debug中,使用d命令,查看task6.exe的程序段前缀,观察这256个字节的内容,验证前两个字节是否是CD 20
1 assume cs:code
2 code segment 3 start: 4 mov cx, 10 5 mov dl, '0' 6 s: mov ah, 2 7 int 21h 8 add dl, 1 9 loop s 10 mov ah, 4ch 11 int 21h 12 code ends 13 end start
程序段前512字节为程序段前缀PSP,用于记录程序的一些信息,查看u知道第一条指令的地址,查看前512字节内容
第一条指令的地址是:076A0H
则查看前面256字节内容命令:-d 75A:0
是 CD 20
任务7
下面程序的功能是,完成自身代码的自我复制:把 mov ax, 4c00h 之前的指令复制到内存0:200开始的 连续的内存单元。 补全程序,并在debug中调试验证,确认是否正确实现了复制要求
1 assume cs:code
2 code segment 3 mov ax, __cs__ 4 mov ds, ax 5 mov ax, 0020h 6 mov es, ax 7 mov bx, 0 8 mov cx, __17h__ 9 s: mov al, [bx] 10 mov es:[bx], al 11 inc bx 12 loop s 13 mov ax, 4c00h 14 int 21h 15 ode ends 16 end
(1)cs,程序从头开始复制,CS:IP指向第一条程序,而第一条程序的存放位置为CS:IP,将段地址传递给DS从而读取指令
由下图初始状态可知,指令mov ax,4c00h位置为0017,则程序为复制0017h前的指令,目标指令共23字节,每次bx+1,需要循环23次
(2)
初始状态:
运行到 mov ax,4c00
查看是否复制成功
成功将代码片段复制到内存0:200h
总结
- 熟练掌握了debug中各种基础命令的使用,方便进行内存内容的查看和修改,和程序的调试
- 了解了对于内存空间的不同的分配利用
- 对各种栈空间、栈片段与内存空间的关系有了进一步理解,能够区分和利用各种栈寄存器