首页 相关文章 Win98内核分析(Kernel32)

Win98内核分析(Kernel32)

  IBMBIO各模块的介绍。

  一、环境管理块emb

  要读入EMB,可使用INT 21 的52H号功能。调用该中断后,EMB的地址会放在ES:BX中。具体用法如下:

  C:debug

  -a

  0F6C:0100 mov ah,52

  0F6C:0102 int 21

  0F6C:0104 int 3

  0F6C:0105

  -g=0100 0104 //运行100至104的命令

  AX=5200 BX=0026 CX=0000 DX=0000 SP=FFEE BP=0000 SI=0000 DI=0000

  DS=0F6C ES=00C9 SS=0F6C CS=0F6C IP=0104 NV UP EI PL NZ NA PO NC

  0F6C:0104 CC INT 3

  -d00c9:0024 //显示EMB的内容

  00C9:0020 11 02 46 13-C9 00 CC 00 C9 00 4C 00 ..F...

  ....L.

  00C9...[ 查看全文 ]

2016-02-19 标签:

Win98内核分析(Kernel32)的相关文章

手机页面
收藏网站 回到头部