Debug查看CPU各种寄存器中得内容,内存的情况和在机器码级跟踪程序的运行.
1- 进入Debug
xp 开始-运行 cmd 输入 debug
2- Debug功能
r 查看,改变CPU寄存器的内容
CS修改为1010 IP修改为0001
d 查看内存中内容
e 改写内存中得内容
u 将内存中得机器指令翻译成汇编指令
a 以汇编的格式,在内存中写入一条机器指令
系统默认地址输入 mov ax,3F01
t 执行一条机器指令
执行指令之前,需要CS IP指向需要执行的地址,所以需要修改
CS :0AFC
IP:0124
t执行mov ax 3F01