news 2026/4/16 14:27:19

汇编语言全接触-86.如何获取真正中断入口地址

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
汇编语言全接触-86.如何获取真正中断入口地址

概述:

我们知道,DOS 的中断例程的入口地址存在 0000:0000 开始的中断向量表中,当程序要要建立一个中断例程时,需要修改中断向量表把入口地址指向自己的程序,为了使原来的中断例程能正常使用,在出口的时候还要用远跳转指令回到原中断的入口地址,如 DOS 中断 INT 21H,在 DOS 启动后,后面要挂上很多的新的例程,如 SMARTDRV 等等,磁盘中断 INT 13H 也是如此。

但在程序中,有时需要用到真正的中断入口,如 INT 13H 的 BIOS 入口举例说为 F000:EC59,为了反跟踪,程序中有时要用 PUSHF/CALL F000:EC59 的方法来调用,这就需要在程序开始运行时检测出真正的中断入口地址以备用。

检测真正的入口地址可以用单步中断的方法来进行,在调用 INT XX之前,把单步中断指向自己的程序,

在单步中断中,从堆栈中取出要返回的地址,这就起到的跟踪 INT XX 的执行的作用,举例程序中将跟踪 INT 21H 的执行,然后把执行的地址输出到屏幕上,在 INT 21H 中远跳转的地方给出提示。

真正的中断地址往往在远跳转的地方,在判断哪个远跳转是真正的中断地址时,不同的中断要具体判断,如跟踪 INT 13H 时,我们知道 BIOS 的段地址一般为 E000,所以一旦判断到段地址为 E000 时,就可以把这个地址保存下来作为真正 INT 13H 地址,而跟踪 INT 21H 时,INT 21H 在 DOS 的内核中,所以要先用第一个 MCB 地址的功能取出 MCB 地址,而第一个 MCB 地址之前是系统内核区,当判断到段地址小于第一个 MCB 地址时,这个地址就是真正的 INT 21H 地址。

汇编编程示例:

.286

CODE SEGMENT

ASSUME CS:CODE,DS:CODE

ORG 100H

start:

jmp install

D_MES1 DB 'CS:IP = %04h:%04h %,FLAG = %017b%,',0dh,0ah,0

DW _CS,_IP,_FLAG

_CS DW ?

_OLD_CS DW ?

_IP DW ?

_FLAG DW ?

D_MES2 DB '%14r- SEGMENT CHANGE %13r-',0dh,0ah,0

;新的单步中断 INT 1 例程

;

int1:

push ax

push bp

mov bp,sp ;

mov ax,ss:[bp+4] ;返回的 ip

mov cs:_ip,ax

mov ax,ss:[bp+6] ;返回的 cs

mov cs:_cs,ax

mov ax,ss:[bp+8] ;flag

mov cs:_flag,ax

pop bp

pop ax

pushf

pusha

push ds

push es

push cs

pop ds

push cs

pop es

mov ax,_cs

cmp ax,_old_cs

mov _old_cs,ax

jz int1_1

mov si,offset d_mes2 ;segment has changed

call printf

int1_1:

mov si,offset d_mes1 ;print return address

call printf ;and flags

pop es

pop ds

popa

popf

iret

install:

mov ax,cs

mov _old_cs,ax

mov ax,3501h ;keep int 01

int 21h

push es

push bx

mov ax,2501h ;set new int 01

mov dx,offset int1

int 21h

pushf

pop ax

or ax,0100h

push ax

popf ;set int 01 flag

;--------------------------------------------------------

xor ax,ax

mov es,ax ;从这一句开始单步中断

mov ah,-1 ;由于 INT 语句要清单步中断,所以

pushf ;要用 PUSHF/CALL FAR 的形式执行 INT 21H

call dword ptr es:[4*21h]

pushf

pop ax

and ax,0feffh

push ax ;跟踪完毕后清楚单步中断

popf ;clear int 01 flag

;---------------------------------------------------------

pop dx

pop ds

mov ax,2501h

int 21h ;restore old int 01

int 20h

INCLUDE PRINTF.ASM ;公用屏幕输出子程序

CODE ENDS

END START

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/16 10:41:38

Discuz高端企业交互式模板 建站工作室商业版源码

1、网页主色调采用深红色,样式整屏效果切换,鼠标控制,随心而动; 2、网页首尾对应,结构清晰明了,页面大方,频道页面重新设计优化,新增关于我们页面,原来企业简介样式亦有…

作者头像 李华
网站建设 2026/4/16 13:08:21

支持多生态域名和程序验证系统-炸鸡网络验证系统一键安装版

系统基于PhpMySql数据库架构的网络验证系统,安全稳定、性能强悍、承载能力强,支持高并发、高承载、多线路,支持服务器集群架设,高性能设计,速度非常快,效率非常高。 客户端支持VC、VB、DELPHI、易语言、C#、VB.NET、P…

作者头像 李华
网站建设 2026/4/16 13:04:26

工具选型策略:开源 vs. 商业

为什么工具选型决定测试成败 在快速迭代的软件开发周期中,测试工具的选择直接影响产品质量、团队效率和成本控制。作为软件测试从业者,您可能常面临这样的困境:开源工具免费但支持有限,商业工具强大但价格昂贵。据统计&#xff0…

作者头像 李华
网站建设 2026/4/15 15:49:11

亚马逊跨境电商2026 开年这波“变量”到底怎么应对?

这两周我在卖家群里看到的关键词很统一:“成本又变了、直邮更不稳了、欧盟合规更麻烦了、流量入口开始被 AI 抢走了。” 如果把 2026 开年当成一个分水岭,我更愿意把它叫做——跨境从“会运营”进入“会经营”的阶段。 下面我按“你马上会踩到的坑”来拆…

作者头像 李华
网站建设 2026/4/16 13:06:53

GLM-4.7 实用化指南:提示词优化、本地化部署与跨场景适配秘籍

作为开源编码领域的标杆模型,GLM-4.7 不仅具备出色的代码生成能力,更凭借开源特性与灵活部署优势,成为开发者日常研发的高频工具。但多数使用者仅停留在“基础调用”层面,未能充分发挥其性能潜力。本文跳出传统测评框架&#xff0…

作者头像 李华