SoftICE for WIN95中文命令解說(四)
互聯(lián)網(wǎng) 發(fā)布時間:2008-10-08 22:12:55 作者:佚名
我要評論

SoftICE for WIN95中文命令解說(四) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: C 作用: 比較內(nèi)存中兩塊區(qū)域的內(nèi)容 語法: C start-address l length start-address-2 用法: start-address : 第一塊內(nèi)存區(qū)域的開始地址length :
SoftICE for WIN95中文命令解說(四) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: C 作用: 比較內(nèi)存中兩塊區(qū)域的內(nèi)容 語法: C start-address l length start-address-2 用法: start-address : 第一塊內(nèi)存區(qū)域的開始地址length : 字節(jié)長度start-address-2: 第二塊內(nèi)存區(qū)域的開始地址如果比較結(jié)果不同,將顯示不同的部分和它們的地址 點(diǎn)評: 無 命令: CLASS 作用: 顯示W(wǎng)INDOWS的類的信息 語法: CLASS [-x][task-name] 用法: task-name: 當(dāng)前的正在機(jī)器中運(yùn)行的16或32位任務(wù)名-x : 顯示CLASS(類)的完整結(jié)構(gòu).Windows 95在一個16位的模塊中維護(hù)著標(biāo)準(zhǔn)的WINDOWS類.而且,它為每個進(jìn)程分別維護(hù)著除標(biāo)準(zhǔn)類以外的類.每當(dāng)程序注冊一個新的WINDOWS類時, 信息被放入以下兩個地方中的一個:1.任務(wù)全局列表放該進(jìn)程所有模塊都可以存取的類(用 CS_GLOBAL風(fēng)格)2.任務(wù)私有列表放只有申請該類的模塊才能存取的類.當(dāng)任何一個進(jìn)程想做一個WINDOWS標(biāo)準(zhǔn)類的話,如LIST-BOX,它會在任務(wù)特定的系統(tǒng)冗余列表中得到一個拷貝,這樣就不會影響到WINDOWS本身. 所以,當(dāng)用CLASS命令時,可以看到以下3個分類:(用虛線隔開).任務(wù)私有列表.任務(wù)全局列表.系統(tǒng)冗余列表輸出的各項(xiàng)參數(shù):Class Handle : 類句柄.Class Name : 類的名字, 如果注冊時沒有名字, 那么顯示原子名Owner : 注冊此類的模塊Window Procedure: 處理該類的過程Style : 類的風(fēng)格 點(diǎn)評: 無 命令: CLS 作用: 清除命令窗口中的字符 語法: CLS 用法: CLS 清屏命令,將清除命令窗口中顯示的數(shù)據(jù), 并定位光標(biāo)到命令窗口的左上角. (如果光標(biāo)原先就在命令窗口中的話) 點(diǎn)評: 無 命令: CODE 作用: 顯示指令碼 語法: CODE [ON | OFF] 用法: CODE ON 將顯示指令的機(jī)器碼CODE OFF 將不顯示指令的機(jī)器碼CODE 不帶參數(shù)將顯示當(dāng)前是ON 還是 OFF 點(diǎn)評: 非常有用的,由于安裝SoftICE時默認(rèn)為CODE OFF,所以有必要打開,看到了機(jī)器碼就可以記錄下來,以便修改. 命令: COLOR 作用: 顯示或修改屏幕顏色 語法: COLOR [normal bold reverse help line] 用法: normal : 普通字符的前/背景顏色,默認(rèn)為07h(灰/黑)bold : 粗體字符的前/背景顏色,默認(rèn)為0Fh(白/黑)reverse: 反象顯示的字符的前/背景顏色, 默認(rèn)為71h (藍(lán)/灰)help : HELP命令提示條的前/背景顏色, 默認(rèn)為30h (黑/青)line : SoftICE各個窗口分界線的前/背景顏色, 默 認(rèn)為02(綠/黑)這些參數(shù)采用CGA的標(biāo)準(zhǔn)格式,即0-3位為前景色,4-6位為背景色,這樣就有16種前景色,8種背景色:0 黑; 1 藍(lán); 2 綠; 3 青; 4 紅; 5 品紅;6 棕; 7 灰; 8 深灰; 9 淺藍(lán); A 淺綠;B 淡青; C 淺紅; D 淡品紅; E 黃; F 白 點(diǎn)評: 默認(rèn)的顏色已經(jīng)很好了,不要改得亂七八糟噢! 命令: CPU 作用: 顯示寄存器內(nèi)容 語法: CPU [-i] 用法: CPU 命令顯示所有的CPU 寄存器的內(nèi)容.(普通,控制,除錯,段) 點(diǎn)評: 不用再裝其他檢測CPU的小軟件了:) 命令: CSIP (16位程序才有用) 作用: 為所有斷點(diǎn)設(shè)定一個界限(CS:EIP在其內(nèi))(16位程序) 語法: CSIP [off | [not] start-address end-address | Windows-module-name] 用法: off : 關(guān)閉CS:EIP的界限檢查not : 在所定義的模塊之外的區(qū)域斷 點(diǎn)才有效start-address : 內(nèi)存區(qū)域起始地址end-address : 內(nèi)存區(qū)域結(jié)束地址Window-module-name : 用 WINDOWS模塊所在區(qū)域來代 替地址界限.CSIP 不帶參數(shù)將顯示當(dāng)前狀態(tài).對于32位程序,這個命令沒有用.請用帶IF 參數(shù)的斷點(diǎn)命令代替.當(dāng)然WIN95下也有一些老的16位程序(16位模塊,這時CSIP就能派上用場. 點(diǎn)評: 無 命令: D 作用: 顯示某內(nèi)存區(qū)域的內(nèi)容 語法: D[size] [address [l length]] 用法: size: B 字節(jié); W 字; D 雙字; S 短實(shí)型; L 長實(shí)型; T 10b長實(shí)型D 命令在所指定的內(nèi)存區(qū)域開始顯示指定長度的內(nèi)存單元內(nèi)容. 格式將根據(jù)size來變.對于雙字類型, 將分兩種情況:1.如果指定地址為32位的段, 格式為32bytes的16進(jìn)制 值(即8位16進(jìn)制值)2.如果指定地址為16位的段, 則格式為16:16指針的形 式(即4:4位16進(jìn)制值)如果沒有指定地址,D 命令將繼上次命令后的地址開始顯示.如果數(shù)據(jù)窗口可見,則結(jié)果在數(shù)據(jù)窗口中顯示,否則顯示在命令窗口中.但若用了參數(shù)L 和長度, 則結(jié)果不論數(shù)據(jù)窗口可見還是不可見,都顯示在命令窗口中. 點(diǎn)評: 無
相關(guān)文章
SQLMap簡介及簡單應(yīng)用實(shí)例圖文詳解
一個自動化的SQL注入工具,其主要功能是掃描、發(fā)現(xiàn)并利用給定URL的SQL注入漏洞,內(nèi)置了很多繞過插件,支持的數(shù)據(jù)庫是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL Server2023-02-04- Nmap是一款網(wǎng)絡(luò)掃描和主機(jī)檢測的非常有用的工具。Nmap是不局限于僅僅收集信息和枚舉,同時可以用來作為一個漏洞探測器或安全掃描器。它可以適用于winodws,linux,mac等操作2019-03-16
SQLMAP注入檢查方法 11種常見SQLMAP使用方法詳解
sqlmap也是滲透中常用的一個注入工具,其實(shí)在注入工具方面,很多人都是通過這個工具實(shí)施的檢測與注入,對于我們從事安全防御的人來說,一定要引起注意,一般的程序員寫的代2018-08-16- 這篇文章主要介紹了lcx用法之心得總結(jié),需要的朋友可以參考下2017-09-06
lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢)
這篇文章主要介紹了lcx端口轉(zhuǎn)發(fā)詳細(xì)介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢),需要的朋友可以參考下2017-09-06- 這是我們的Nmap備忘單的第四部分,本文中我們將討論更多東西關(guān)于掃描防火墻,IDS / IPS 逃逸,Web服務(wù)器滲透測試等。在此之前,我們應(yīng)該了解一下防火墻的一些基礎(chǔ)知識以便2016-12-27
- 眾所周知NMAP是經(jīng)常用來進(jìn)行端口發(fā)現(xiàn)、端口識別。除此之外我們還可以通過NMAP的NSE腳本做很多事情,比如郵件指紋識別,檢索WHOIS記錄,使用UDP服務(wù)等2016-12-27
- 這是我們的第二期NMAP備忘單,基本上,我們將討論一些高級NMAP掃描的技術(shù),我們將進(jìn)行一個中間人攻擊(MITM)?,F(xiàn)在,游戲開始了2016-12-27
- nmap是一個網(wǎng)絡(luò)連接端掃描軟件,用來掃描網(wǎng)上電腦開放的網(wǎng)絡(luò)連接端。確定哪些服務(wù)運(yùn)行在哪些連接端,并且推斷計算機(jī)運(yùn)行哪個操作系統(tǒng)(這是亦稱 fingerprinting)。它是網(wǎng)2016-12-27
網(wǎng)絡(luò)漏洞掃描工具Acunetix Web Vulnerability Scanner(AWVS)使用介紹
Acunetix Web Vulnerability Scanner(簡稱AWVS)是一款知名的網(wǎng)絡(luò)漏洞掃描工具,它通過網(wǎng)絡(luò)爬蟲測試你的網(wǎng)站安全,檢測流行安全漏洞。倫敦時間2015年6月24日,官方發(fā)布了2016-09-28