SoftICE for WIN95中文命令解說(一)
互聯(lián)網(wǎng) 發(fā)布時間:2008-10-08 22:12:57 作者:佚名
我要評論

SoftICE for WIN95中文命令解說(一) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: . 作用: 在代碼窗口中定位當前指令 語法: . 用法: 當代碼窗口可見時, .命令(點命令)使得當前的CS:EIP所指向的指令可見, 并且高亮顯示. 另外,此命令也把SoftI
SoftICE for WIN95中文命令解說(一) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: . 作用: 在代碼窗口中定位當前指令 語法: . 用法: 當代碼窗口可見時, .命令(點命令)使得當前的CS:EIP所指向的指令可見, 并且高亮顯示. 另外,此命令也把SoftICE 從其他內(nèi)存區(qū)域中切回原先彈出的內(nèi)存區(qū)域.詳見后面的ADDR命令. 點評: 當你在代碼窗口中上下瀏覽時,有可能走得很遠, 那么這時一個"." 命令會讓你在下一瞬間回到SOFTICE當前所在的CS:EIP處,再也用不著按PGUP,PGDOWN很多次了! 命令: ? 作用: 計算一個表達式的值 語法: ? 表達式 用法: 計算一個表達式的值.并以十六進制,十進制,帶符號的十進制(<0時有)和ASCII值多種形式顯示計算結果. 點評: 一個非常高級的計算器, 諸如46578*1999 ESI 之類的計算不會再讓你煩惱,另外由于可以顯示ASCII,所以可以很方便地在各種數(shù)制之間察看. 命令: A 作用: 寫入?yún)R編代碼 語法: A [地址] 用法: 用SICE內(nèi)置的匯編器在內(nèi)存中寫入?yún)R編代碼.匯編器支持標準的80x86指令集.包括386,486,Pentium,Pentium-Pro,MMX,協(xié)處理器,新版的SICE還支持AMD的3D Now!,PII,PIII的特有指令集.匯編將在A后的地址處開始.如果在A后沒有加地址, 那么匯編將在你上次匯編結束處開始.如果你是第一次鍵入A命令,且沒有追加地址那么匯編將在當前CS:EIP處開始.另外,鍵入A命令后, 在單獨一行指令欄中鍵入USE16或USE32,將告訴匯編器是采用16位還是32位指令,默認是和當前的CS寄存器的模式一致. 點評: 這是和DOS下DEBUG.EXE的用法一樣的命令.一般改程序時,用A命令寫入,再用CODE ON(見稍后)命令看代碼,記錄原來的代碼和改過的代碼后再用工具軟件如PCTOOLSHACKVIEW之類查找修改. 命令: ADDR 作用: 在SoftICE中顯示或是切換內(nèi)存區(qū)域 語法: ADDR [內(nèi)存區(qū)域句柄|過程名] 用法: 用來察看某一個任務的私有內(nèi)存區(qū)域, 或是加參數(shù)[內(nèi)存區(qū)域句柄|過程名]在SoftICE中切換某一任務的私有內(nèi)存區(qū)域為當前可尋址的內(nèi)存區(qū)域.一些參數(shù)的顯示:.HANDLE 內(nèi)存區(qū)域控制塊的地址.PGTPTR 每個任務私有頁表的起址.TABLES 每個私有頁表中的表項數(shù)目.MINADDR 每個任務的線性地址的起址.MAXADDR 每個任務的線性地址的終址.MUTEX VMM用于頁表管理的句柄.OWNER 使用這塊內(nèi)存區(qū)域的實例的名字如果有多個相同名字的實例運行, ADDR帶OWNER名字切換的話,切到表中的第一個有此NAME的實例所占的內(nèi)存區(qū)域.所以帶HANDLE切換的話比較精確. 當用ADDR加參數(shù)后,可以用上面提到過的"."命令來回到SoftICE彈出時所屬的任務內(nèi)存區(qū)域. 點評: 這個牽涉到CPU的保護模式尋址方式和WINDOWS 的內(nèi)存管理,由分段機構產(chǎn)生的32位線性地址要經(jīng)過分頁機構再轉化為物理地址,這要牽涉到兩個表的尋址.WINDOWS每次切換都將每個任務的私有頁表拷貝到CR3寄存器所指的當前頁表中.而ADDR所作的和WINDOWS所作的一樣.所以當你在一個任務中彈出時,可以通過ADDR可以來看別的任務的私有內(nèi)存區(qū)域. 命令: ALTKEY 作用: 改變用來呼叫SoftICE的熱鍵 語法: ALTKEY [ALT 字母 | CTRL 字母] 用法: SoftICE默認的熱鍵為CTRL D, 用此命令可以將熱鍵改變,如果每次啟動機器都要改, 則可以把這條命令放入WINICE.DAT中.這條命令是為了防止某些程序和SoftICE的熱鍵相沖突而設的.如:ALTKEY CTRL S 將熱鍵改為CTRL S 點評: 無. 命令: ALTSCR 作用: 切換SoftICE的視屏輸出. 語法: ALTSCR [ON|OFF] 用法: 如果你有雙顯示器, 則這條命令將使SoftICE的窗口顯示在另一臺單顯上.注意,是老式的單顯,不是VGA單顯.實際上在啟動WINICE時可用參數(shù)/M強迫SoftICE用單顯來顯示.也可在WINICE.DAT中加入初始化串.在WIN95中用SoftICE自帶的VIDEOSETUP可以很方便地設定.例:ALTSCR ON 將使輸出改變到單顯上. 點評: 這條命令將使SoftICE同一些老顯卡兼容, 也使調(diào)試變得方便,試想一臺顯示器顯示正常的圖像, 另一臺來顯示跟蹤屏幕,免去了按F4看原畫面的步驟, 在某些場合還是用得上的. 以前的WDEB386調(diào)試器就非要雙監(jiān)視器才能工作.而SoftICE只要一臺顯示器就行了,這是個很大的進步,但為了和老傳統(tǒng)兼容, 它也提供了這個命令方便用戶. 命令: ANSWER 作用: 自動監(jiān)控通訊端口及將輸出轉移到MODEM 語法: ANSWER [on [com-port] [baud-rate] [i=init] | off] 用法: 此命令可以使SoftICE監(jiān)控通訊端口, 并將輸出改變到一臺遠程的PC機上, 此遠程PC機必須運行 SERIAL.EXE(或SERIAL32.EXE).當SoftICE檢測到遠程PC上SERIAL.EXE發(fā)來的特定信息, 就彈出, 告訴你現(xiàn)在將連上遠程PC,然后再退出窗口,聯(lián)接完成.一些參數(shù):.COM-PORT 串行通訊口,默認為COM1.BAUD-RATE 1200, 2400, 4800, 9600,19200,23040, 28800,38400,57000,115000 其中38400為默認波特率..I=INIT MODEM的初始化字符串. 點評: 無,沒有用過,不知道:-(
相關文章
- 一個自動化的SQL注入工具,其主要功能是掃描、發(fā)現(xiàn)并利用給定URL的SQL注入漏洞,內(nèi)置了很多繞過插件,支持的數(shù)據(jù)庫是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL Server2023-02-04
- Nmap是一款網(wǎng)絡掃描和主機檢測的非常有用的工具。Nmap是不局限于僅僅收集信息和枚舉,同時可以用來作為一個漏洞探測器或安全掃描器。它可以適用于winodws,linux,mac等操作2019-03-16
SQLMAP注入檢查方法 11種常見SQLMAP使用方法詳解
sqlmap也是滲透中常用的一個注入工具,其實在注入工具方面,很多人都是通過這個工具實施的檢測與注入,對于我們從事安全防御的人來說,一定要引起注意,一般的程序員寫的代2018-08-16- 這篇文章主要介紹了lcx用法之心得總結,需要的朋友可以參考下2017-09-06
lcx端口轉發(fā)詳細介紹及使用方法(lcx內(nèi)網(wǎng)轉發(fā)姿勢)
這篇文章主要介紹了lcx端口轉發(fā)詳細介紹及使用方法(lcx內(nèi)網(wǎng)轉發(fā)姿勢),需要的朋友可以參考下2017-09-06- 這是我們的Nmap備忘單的第四部分,本文中我們將討論更多東西關于掃描防火墻,IDS / IPS 逃逸,Web服務器滲透測試等。在此之前,我們應該了解一下防火墻的一些基礎知識以便2016-12-27
- 眾所周知NMAP是經(jīng)常用來進行端口發(fā)現(xiàn)、端口識別。除此之外我們還可以通過NMAP的NSE腳本做很多事情,比如郵件指紋識別,檢索WHOIS記錄,使用UDP服務等2016-12-27
- 這是我們的第二期NMAP備忘單,基本上,我們將討論一些高級NMAP掃描的技術,我們將進行一個中間人攻擊(MITM)。現(xiàn)在,游戲開始了2016-12-27
- nmap是一個網(wǎng)絡連接端掃描軟件,用來掃描網(wǎng)上電腦開放的網(wǎng)絡連接端。確定哪些服務運行在哪些連接端,并且推斷計算機運行哪個操作系統(tǒng)(這是亦稱 fingerprinting)。它是網(wǎng)2016-12-27
網(wǎng)絡漏洞掃描工具Acunetix Web Vulnerability Scanner(AWVS)使用介紹
Acunetix Web Vulnerability Scanner(簡稱AWVS)是一款知名的網(wǎng)絡漏洞掃描工具,它通過網(wǎng)絡爬蟲測試你的網(wǎng)站安全,檢測流行安全漏洞。倫敦時間2015年6月24日,官方發(fā)布了2016-09-28