SoftICE for WIN95中文命令解說(十四)
互聯(lián)網(wǎng) 發(fā)布時間:2008-10-08 22:12:46 作者:佚名
我要評論

SoftICE for WIN95中文命令解說(十四) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: VER 作用: 顯示SoftICE版本號 語法: VER 用法: 用Loader32的ABOUT也可以顯示詳細的信息. 點評: 無 命令: VM 作用: 顯示虛擬機的信息 語法: VM [-S] [V
SoftICE for WIN95中文命令解說(十四) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: VER 作用: 顯示SoftICE版本號 語法: VER 用法: 用Loader32的ABOUT也可以顯示詳細的信息. 點評: 無 命令: VM 作用: 顯示虛擬機的信息 語法: VM [-S] [VM-ID] 用法: -S : 切換到由VM-ID標(biāo)識的VMVM-ID : 虛擬機的序號.從1開始,并且1是賦予Windows 系統(tǒng)VM的.(Windows應(yīng)用程序在這個VM上運行)如果VM 命令不加參數(shù),SoftICE將顯示系統(tǒng)中所有虛擬機的信息.如果加 VM-ID 參數(shù),該VM的寄存器值將被顯示.這里的寄存器值是在VM控制塊用戶區(qū)中的寄存器值.所以,這些寄存器表示的是最后當(dāng)有內(nèi)存地址切換時存入該控制塊時的值.當(dāng)SoftICE彈出時正好某個VM 正在運行的話,在寄存器窗口中的值才是真正當(dāng)前的值, 而不是用VM命令在命令窗口中看到的值. 有一點要注意:如果你在某個中斷例程中的頭幾句指令處,而此時這個VM的寄存器值正在被存入控制塊,那么可能當(dāng)前只有CS:IP的值(由VM顯示)是真的.其余的有可能還沒有存入控制塊.命令窗口中顯示兩組CS:EIP和SP的值. 分別代表保護模式和實模式.兩者的排列是由VM最后的執(zhí)行模式?jīng)Q定的.如果最后是在保護模式中切出來的,那么先顯示PROT.反過來就先顯示REAL.一般情況下,除了系統(tǒng)VM之外,其他的VMs只有一個V86線程.但是DPMI程序會從V86轉(zhuǎn)到保護線程.VM命令在調(diào)試VxDs,DPMI程序,DOS程序時比較有用.如果一個DOS程序在運行時掛起,你可以用VM命令看到該VM最后執(zhí)行的一條指令.輸出:status:---------------------------------0001H 獨占模式0002H 后臺運行0004H 正在建立0008H 暫時終止0010H 部分被破壞0020H 執(zhí)行保護模式指令0040H 執(zhí)行保護模式程序0080H 執(zhí)行32位保護模式程序0100H 從VxD中調(diào)用CALL0200H 后臺高度優(yōu)先權(quán)0400H 信號阻斷0800H 阻斷喚醒1000H V86程序的部分可換頁2000H V86程序其他的部分被鎖定4000H 時間切片8000H 空閑,已釋放時間片--------------------------------- 點評: 無. 命令: VXD 作用: 顯示W(wǎng)indows VxD 映象 語法: VXD [VxD-name] 用法: VxD-name : 虛擬設(shè)備驅(qū)動程序的(部分)名字VXD 命令將顯示指定的某個VxD的信息.如果不加參數(shù),VXD命令將顯示系統(tǒng)中所有的虛擬設(shè)備驅(qū)動程序的映象.動態(tài)裝載的VxD將顯示在靜態(tài)裝載的VxD后面.輸出:VxDName : VxD 名字Address : 段基址Length : 段的長度Seg : 可執(zhí)行部分的區(qū)段數(shù)ID : VxD的IDDDB : VxD描述符塊的地址Control : 控制分配句柄的地址PM : Y表示該VxD有一個保護模式的API,N相反V86 : Y表示該VxD有一個V86API,N相反VXD : 實現(xiàn)的VxD服務(wù)數(shù)Win32 : 實現(xiàn)的Win32服務(wù)數(shù) 點評: 無. 命令: WATCH 作用: 加入一個監(jiān)視窗口 語法: WATCH expression 用法: WATCH 命令監(jiān)視所指定表達式的值.目標(biāo)數(shù)的大小由它本身的類型信息提供. SoftICE在無法確定大小時默認為雙字.SoftICE一次最多支持8個表達式.每次SoftICE彈出,表達式的當(dāng)前值就會在監(jiān)視窗口中顯示出來.表達式的信息:.表達式.類型.當(dāng)前的值,以指定格式顯示.如果類型前有個 號,則此類型可擴展.用鼠標(biāo)雙擊或用ALT W切進監(jiān)視窗口,用光標(biāo)移動到該類型上去,再按回車鍵.如果要求的表達式當(dāng)前無法計算,SoftICE會顯示:"Error evaluating expression"要刪除某個監(jiān)視的表達式,選中它,再按DEL鍵. 點評: 無. 命令: WC 作用: 打開或關(guān)閉代碼窗口;或改變代碼窗口大小 語法: WC [window-size] 用法: window-size : 窗口大小,十進制值WC 命令不加參數(shù)將打開或關(guān)閉代碼窗口.WC 命令加參數(shù)將改變代碼窗口的大小. 點評: 無. 命令: WD 作用: 打開或關(guān)閉數(shù)據(jù)窗口;或改變數(shù)據(jù)窗口大小 語法: WD [window-size] 用法: window-size : 窗口大小,十進制值WD 命令不加參數(shù)將打開或關(guān)閉數(shù)據(jù)窗口.WD 命令加參數(shù)將改變數(shù)據(jù)窗口的大小. 點評: 無 命令: WF 作用: 以浮點或MMx形式顯示浮點棧 語法: WF [-d] [b | w | d | f | *] 用法: -d : 在命令窗口中顯示結(jié)果,另外加上FPU狀態(tài)字 和FPU控制字.b : 以字節(jié)形式顯示w : 以字形式顯示d : 意雙字形式顯示f : 以10byte實數(shù)形式顯示* : 按順序以下一種形式顯示.以10bytes的實數(shù)顯示時,會標(biāo)記有ST0-ST7以別的形式顯示會有 MM0-MM7 點評: 無. 命令: WHAT 作用: 用來確定一個名字或表達式是否是已知類型 語法: WHAT [name | expression] 用法: name :任何符號名(不能被解釋成表達式)expression:任何表達式WHAT 命令將分析它的參數(shù),并和它已知的名字相比較,枚舉每一個可能的匹配,顯示出結(jié)果. 點評: 無.
相關(guān)文章
- 一個自動化的SQL注入工具,其主要功能是掃描、發(fā)現(xiàn)并利用給定URL的SQL注入漏洞,內(nèi)置了很多繞過插件,支持的數(shù)據(jù)庫是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL Server2023-02-04
- Nmap是一款網(wǎng)絡(luò)掃描和主機檢測的非常有用的工具。Nmap是不局限于僅僅收集信息和枚舉,同時可以用來作為一個漏洞探測器或安全掃描器。它可以適用于winodws,linux,mac等操作2019-03-16
SQLMAP注入檢查方法 11種常見SQLMAP使用方法詳解
sqlmap也是滲透中常用的一個注入工具,其實在注入工具方面,很多人都是通過這個工具實施的檢測與注入,對于我們從事安全防御的人來說,一定要引起注意,一般的程序員寫的代2018-08-16- 這篇文章主要介紹了lcx用法之心得總結(jié),需要的朋友可以參考下2017-09-06
lcx端口轉(zhuǎn)發(fā)詳細介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢)
這篇文章主要介紹了lcx端口轉(zhuǎn)發(fā)詳細介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢),需要的朋友可以參考下2017-09-06- 這是我們的Nmap備忘單的第四部分,本文中我們將討論更多東西關(guān)于掃描防火墻,IDS / IPS 逃逸,Web服務(wù)器滲透測試等。在此之前,我們應(yīng)該了解一下防火墻的一些基礎(chǔ)知識以便2016-12-27
- 眾所周知NMAP是經(jīng)常用來進行端口發(fā)現(xiàn)、端口識別。除此之外我們還可以通過NMAP的NSE腳本做很多事情,比如郵件指紋識別,檢索WHOIS記錄,使用UDP服務(wù)等2016-12-27
- 這是我們的第二期NMAP備忘單,基本上,我們將討論一些高級NMAP掃描的技術(shù),我們將進行一個中間人攻擊(MITM)?,F(xiàn)在,游戲開始了2016-12-27
- nmap是一個網(wǎng)絡(luò)連接端掃描軟件,用來掃描網(wǎng)上電腦開放的網(wǎng)絡(luò)連接端。確定哪些服務(wù)運行在哪些連接端,并且推斷計算機運行哪個操作系統(tǒng)(這是亦稱 fingerprinting)。它是網(wǎng)2016-12-27
網(wǎng)絡(luò)漏洞掃描工具Acunetix Web Vulnerability Scanner(AWVS)使用介紹
Acunetix Web Vulnerability Scanner(簡稱AWVS)是一款知名的網(wǎng)絡(luò)漏洞掃描工具,它通過網(wǎng)絡(luò)爬蟲測試你的網(wǎng)站安全,檢測流行安全漏洞。倫敦時間2015年6月24日,官方發(fā)布了2016-09-28