- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何获取真正中断入口地址
如何获取真正中断入口地址
如何获取真正的中断入口地址
| 首页 编程详解 DOS汇编编程 | Win32ASM 论坛 | 联系站长 |
如何获取真正的中断入口地址
作者:罗云彬·发布日期:1998-3-1·阅读次数:4046
概述:
我们知道,DOS 的中断例程的入口地址存在 0000:0000 开始的中断向量表中,当程序要要建立一个中断例程时,需要修改中断向量表把入口地址指向自己的程序,为了使原来的中断例程能正常使用,在出口的时候还要用远跳转指令回到原中断的入口地址,如 DOS 中断 INT 21H,在 DOS 启动后,后面要挂上很多的新的例程,如 SMARTDRV 等等,磁盘中断 INT 13H 也是如此。
但在程序中,有时需要用到真正的中断入口,如 INT 13H 的 BIOS 入口举例说为 F000:EC59,为了反跟踪,程序中有时要用 PUSHF/CALL F000:EC59 的方法来调用,这就需要在程序开始运行时检测出真正的中断入口地址以备用。
检测真正的入口地址可以用单步中断的方法来进行,在调用 INT XX之前,把单步中断指向自己的程序,
在单步中断中,从堆栈中取出要返回的地址,这就起到的跟踪 INT XX 的执行的作用,举例程序中将跟踪 INT 21H 的执行,然后把执行的地址输出到屏幕上,在 INT 21H 中远跳转的地方给出提示。
真正的中断地址往往在远跳转的地方,在判断哪个远跳转是真正的中断地址时,不同的中断要具体判断,如跟踪 INT 13H 时,我们知道 BIOS 的段地址一般为 E000,所以一旦判断到段地址为 E000 时,就可以把这个地址保存下来作为真正 INT 13H 地址,而跟踪 INT 21H 时,INT 21H 在 DOS 的内核中,所以要先用第一个 MCB 地址的功能取出 MCB 地址,而第一个 MCB 地址之前是系统内核区,当判断到段地址小于第一个 MCB 地址时,这个地址就是真正的 INT 21H 地址。
汇编编程示例:
.286
CODE SEGMENT
ASSUME CS:CODE,DS:CODE
ORG 100H
start:
jmp install
D_MES1 DB CS:IP = %04h:%04h %,FLAG = %017b%,,0dh,0ah,0
DW _CS,_IP,_FLAG
_CS DW ?
_OLD_CS DW ?
_IP DW ?
_FLAG DW ?
D_MES2 DB %14r- SEGMENT CHANGE %13r-,0dh,0ah,0
;新的单步中断 INT 1 例程
;
int1:
push ax
push bp
mov bp,sp ;
mov ax,ss:[bp+4] ;返回的 ip
mov cs:_ip,ax
mov ax,ss:[bp+6] ;返回的 cs
mov cs:_cs,ax
mov ax,ss:[bp+8] ;flag
mov cs:_flag,ax
pop bp
pop ax
pushf
pusha
push ds
push es
push cs
pop ds
push cs
pop es
mov ax,_cs
cmp ax,_old_cs
mov _old_cs,ax
jz int1_1
mov si,offset d_mes2 ;segment has changed
call printf
int1_1:
mov si,offset d_mes1 ;print return address
call printf ;and flags
pop es
pop ds
popa
popf
iret
install:
mov ax,cs
mov _old_cs,ax
mov ax,3501h ;keep int 01
int 21h
push es
push bx
mov ax,2501h ;set new int 01
mov dx,offset int1
int 21h
pushf
pop ax
or ax,0100h
push ax
popf ;set int 01 flag
;--------------------------------------------------------
xor ax,ax
mov es,ax ;从这一句开始单步中断
mov ah,-1 ;由于 INT 语句要清单步中断,所以
pushf ;要用
您可能关注的文档
最近下载
- 神经系统的个体发生神经解剖学讲稿.pptx VIP
- 中国现代作曲家:三宝人物简介PPT课件.pptx VIP
- 社会责任审核注意事项课件.pptx VIP
- 艾默生涡旋压缩机产品手册.pdf VIP
- 四川成都财务审计师CFA培训认证简章.doc VIP
- 第七单元 第01课时 条形统计图(一)(学习任务单) 四年级数学上册人教版.docx VIP
- 《当幸福来敲门》ppt课件.pptx VIP
- 社会责任审核培训课件.ppt VIP
- 2023年海南三亚市崖州区机关事业单位招考政府雇员储备库100人笔试参考题库(共500题)答案详解版.docx VIP
- 《房颤诊断和治疗中国指南(2023)》解读PPT课件.pptx VIP
原创力文档


文档评论(0)