- 1、本文档共43页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
softice手册
SOFTICE 操作手册
BPMEHEAP32PSRCWMSGBPRECHWNDPAGESSWRABPRWEXITIPAUSESTACK1叽VADDRBPTEXPI1HEREPCISYMXALTKEYBPXF13HEREPEEKSYMLOCXFR且1EALTSCRBSTATFAULTSIDTPHYSTXGANSWERCFILELDTPOKETABLEXP
BC
CLASS
FKEY
LHEAPPRINT SCREEN键
TABS
XRSETBDCLSFLASHLINESPROCTASKXTBECODEFORMATLOCALSQUERYTHREADZAPBHCOLORGMRTRACEBLCPUGDTMACRORSTSSBMSGCSIPGENINTMAP32STYPESBPEDATAHMAPV86SERIALUBPINTDEXHBOOTMODSETVCALLBPIODIALHEAPSHOWWL
。
。
在代码窗口中定位当前指令
用法:
点评:
当代码窗口可见时命令(点命令)使得当前的CS:EIP 所指向的指令可见,并且高亮显示.另外,此命令也把 SoftICE 从其他内存区域中切回原先弹出的内存区域. 详见后面的ADDR命令.
当你在代码窗口中上下浏览时,有可能走得很远,那么 这时个气命令会让你在下瞬间回到SOFTICE当前 所在的CS:EIP处,再也用不着按PGUP,PGDOWN很多次了!
命令: ?
作用:计算个表达式的值 语法: ?表达式
用法:计算 个表达式的值.并以十六进制,十进制,带符号的 十进制(0时有)和ASCII 值多种形式显示计算结果.
点评: 个非常高级的计算器,诸如46578*1999+ESI 之类的 计算不会再让你烦恼,另外由于可以显示ASCII,所以可
以很方便地在各种数制之间察看.
命令: A
作用: 写入汇编代码
语法: A [地址]
用SICE内置的汇编器在内存中写入汇编代码.汇编器支 持标准的80x86指令集.包括386,486,Pentium,Pentium Pro,MMX,协处理器,新版的SICE还支持AMD的3D Now!, PII,PIII 的特有指令集.汇编将在A后的地址处开始.如
用法:果在A后没??加地址,那么汇编将在你上次汇编结束处 开始.如果你是第一次键入A命令,且没有追加地址那么
汇编将在当前CS:EIP处开始.另外,键入A命令后,在单
独一行指令栏中键入USE16或USE32,将告诉汇编器是采
用16位还是32位指令,默认是和当前的CS寄存器的模式
一致.
这是和DOS下DEBUG.EXE的用法样的命令. 般改程序 点评: 时,用A命令写入,再用CODE ON(见稍后)命令看代码,记 录原来的代码和改过的代码后再用工具软件如PCTOOLS
HACKVIEW之类查找修改
命令: ADDR 作用:在SoftICE中显示或是切换内存区域 语法: ADDR [内存区域句柄|过程名]
用来察看某一个任务的私有内存区域,或是加参数[内 存区域句柄|过程名]在SoftICE中切换某一任务的私有 内存区域为当前可寻址的内存区域.
一些参数的显示.
. HANDLE内存区域控制块的地址. PGTPTR每个任务私有页表的起址. TABLES每个私有页表中的表项数目用法:.MINADDR每个任务的线性地址的起址. MAXADDR每个任务的线性地址的终址. MUTEXv1刷用于页表管理的句柄.OWNER使用这块内存区域的实例的名字
如果有多个相同名字的实例运行, ADDR带OWNER名字切 换的话,切到表中的第一个有此NAME的实例所占的内存 区域.所以带HANDLE切换的话比较精确.当用ADDR加参 数后,可以用上面提到过的气命令来回到SoftIC因单出 时所属的任务内存区域
点评:
这个牵涉到CPU的保护模式寻址方式和WINDOWS 的内存 管理,由分段机构产生的32位线性地址要经过分页机构 再转化为物理地址 J主要牵涉到两个表的寻址.WINDOWS 每次切换都将每个任务的私有页表拷贝到CR3寄存器所 指的当前页表中而ADDR所作的和WINDOWS所作的样. 所以当你在 个任务中弹出时,可以通过ADDR 可以来看 别的任务的私有内存区域.
命作语
令用法
用法: 点评:
用法:
点评:
用法:
ALTKEY
改变用来呼叫So
您可能关注的文档
- EDA(第6章)-09.ppt
- eo微积分期末试卷及答案gnlauw.doc
- Equity-股票分析.ppt
- ERP上线之后.doc
- endnoteX4使用.ppt
- F3-1作业设计与批改要求.doc
- Excel函数在销售数据统计中应用.ppt
- F3-1教案备写要求.doc
- FIW2012北京中考物理专项复习液面升降.doc
- FLASH绘制明媚夏日海滩.doc
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)