当前位置: 首页 > news >正文

汇编语言全接触-86.如何获取真正中断入口地址

概述:

我们知道,DOS 的中断例程的入口地址存在 0000:0000 开始的中断向量表中,当程序要要建立一个中断例程时,需要修改中断向量表把入口地址指向自己的程序,为了使原来的中断例程能正常使用,在出口的时候还要用远跳转指令回到原中断的入口地址,如 DOS 中断 INT 21H,在 DOS 启动后,后面要挂上很多的新的例程,如 SMARTDRV 等等,磁盘中断 INT 13H 也是如此。

但在程序中,有时需要用到真正的中断入口,如 INT 13H 的 BIOS 入口举例说为 F000:EC59,为了反跟踪,程序中有时要用 PUSHF/CALL F000:EC59 的方法来调用,这就需要在程序开始运行时检测出真正的中断入口地址以备用。

检测真正的入口地址可以用单步中断的方法来进行,在调用 INT XX之前,把单步中断指向自己的程序,

在单步中断中,从堆栈中取出要返回的地址,这就起到的跟踪 INT XX 的执行的作用,举例程序中将跟踪 INT 21H 的执行,然后把执行的地址输出到屏幕上,在 INT 21H 中远跳转的地方给出提示。

真正的中断地址往往在远跳转的地方,在判断哪个远跳转是真正的中断地址时,不同的中断要具体判断,如跟踪 INT 13H 时,我们知道 BIOS 的段地址一般为 E000,所以一旦判断到段地址为 E000 时,就可以把这个地址保存下来作为真正 INT 13H 地址,而跟踪 INT 21H 时,INT 21H 在 DOS 的内核中,所以要先用第一个 MCB 地址的功能取出 MCB 地址,而第一个 MCB 地址之前是系统内核区,当判断到段地址小于第一个 MCB 地址时,这个地址就是真正的 INT 21H 地址。

汇编编程示例:

.286

CODE SEGMENT

ASSUME CS:CODE,DS:CODE

ORG 100H

start:

jmp install

D_MES1 DB 'CS:IP = %04h:%04h %,FLAG = %017b%,',0dh,0ah,0

DW _CS,_IP,_FLAG

_CS DW ?

_OLD_CS DW ?

_IP DW ?

_FLAG DW ?

D_MES2 DB '%14r- SEGMENT CHANGE %13r-',0dh,0ah,0

;新的单步中断 INT 1 例程

;

int1:

push ax

push bp

mov bp,sp ;

mov ax,ss:[bp+4] ;返回的 ip

mov cs:_ip,ax

mov ax,ss:[bp+6] ;返回的 cs

mov cs:_cs,ax

mov ax,ss:[bp+8] ;flag

mov cs:_flag,ax

pop bp

pop ax

pushf

pusha

push ds

push es

push cs

pop ds

push cs

pop es

mov ax,_cs

cmp ax,_old_cs

mov _old_cs,ax

jz int1_1

mov si,offset d_mes2 ;segment has changed

call printf

int1_1:

mov si,offset d_mes1 ;print return address

call printf ;and flags

pop es

pop ds

popa

popf

iret

install:

mov ax,cs

mov _old_cs,ax

mov ax,3501h ;keep int 01

int 21h

push es

push bx

mov ax,2501h ;set new int 01

mov dx,offset int1

int 21h

pushf

pop ax

or ax,0100h

push ax

popf ;set int 01 flag

;--------------------------------------------------------

xor ax,ax

mov es,ax ;从这一句开始单步中断

mov ah,-1 ;由于 INT 语句要清单步中断,所以

pushf ;要用 PUSHF/CALL FAR 的形式执行 INT 21H

call dword ptr es:[4*21h]

pushf

pop ax

and ax,0feffh

push ax ;跟踪完毕后清楚单步中断

popf ;clear int 01 flag

;---------------------------------------------------------

pop dx

pop ds

mov ax,2501h

int 21h ;restore old int 01

int 20h

INCLUDE PRINTF.ASM ;公用屏幕输出子程序

CODE ENDS

END START

http://www.jsqmd.com/news/240076/

相关文章:

  • 云原生应用开发实战指南:从容器化到落地,构建弹性可扩展系统
  • 电脑桌面整理软件,都需要的工作小助手,
  • 程序员项目管理能力提升手册:从技术执行者到项目主导者
  • 本体论与知识图谱:揭示语义技术的核心差异
  • 短剧系统搭建全攻略:从零到一,详细教程助你快速上手
  • ‌测试在DevOps中的角色演变:从质量守门员到持续赋能者
  • AI万亿美金机遇:构建下一代AI Agent与企业决策的上下文图谱平台
  • 量化交易时代,普通散户的胜算还有多少?
  • ‌安全测试集成最佳实践
  • GLM-4.7底层技术拆解与落地避坑:开源大模型编码实战指南
  • GLM-4.7 实用化指南:提示词优化、本地化部署与跨场景适配秘籍
  • 区块链应用测试全指南
  • matlab实现GMSK信号调制和解调
  • 亚马逊跨境电商2026 开年这波“变量”到底怎么应对?
  • 深入浅出 Istio VirtualService:从基础路由到高级流量治理的实战指南
  • 【IEEE出版、连续4届稳定EI检索】第五届电气、控制与信息技术国际学术会议(ECITech 2026)
  • 深度解析 Istio 流量五虎将:Ingress、Egress、Gateway、ServiceEntry 与 VirtualService
  • 英超阿森纳这个球队怎么样?
  • 得物App智能巡检技术的探索与实践
  • 收藏级干货!2025年AI工程化范式转移:从Chatbot到Agent的系统架构演进全解析
  • MCU的最小系统都需要哪些?
  • 【珍藏】一文掌握Bridgic动态拓扑:三种编排模式的代码实现与原理解析
  • ‌测试技术债务管理
  • 汽车制造业如何借助工业解决方案实现数字化转型?
  • 深度解析:智能体反思模式:解决AI输出质量问题的终极方案,开发必藏!
  • ‌如何做探索性测试
  • ‌测试领导力培养指南
  • 【必藏】传统PM转型AI PM完全指南:从0到1构建你的AI产品能力,逆袭之路全解析
  • Multi-Agent系统从入门到精通:架构设计、LangGraph实现与生产级部署全流程
  • 电脑干货:Coodesker桌面整理软件介绍(附下载)