Win98内核分析 (Kernel32)
日期:2007年8月16日 作者: 查看:[大字体 中字体 小字体]-
Win98内核分析 (Kernel32)
IBMBIO各模块的介绍。
一、环境管理块emb
要读入EMB,可使用INT 21 的52H号功能。调用该中断后,EMB的地址会放在ES:BX
中。具体用法如下:
C:\>debug
-a
0F6C:0100 mov ah,52
0F6C:0102 int 21
0F6C:0104 int 3
0F6C:0105
-g=0100 0104 //运行100至104的命令
AX=5200 BX=0026 CX=0000 DX=0000 SP=FFEE BP=0000 SI=0000 DI=0000
DS=0F6C ES=00C9 SS=0F6C CS=0F6C IP=0104 NV UP EI PL NZ NA PO NC
0F6C:0104 CC INT 3
-d00c9:0024 //显示EMB的内容
00C9:0020 11 02 46 13-C9 00 CC 00 C9 00 4C 00 ..F...
....L.
00C9:0030 70 00 16 00 70 00 00 02-6D 00 C9 00 00 00 97 D5 p...p...m.
第一个MCB地址 0211:0000
FILES运行环境链链头地址 00C9:00CC
当前标准输入设备标题首址 0070:0016
BUFFERS运行环境链链头地址 00C9:006D
FCBS运行环境链头地址 D2E7:0000
逻辑驱动器号 05
设备驱动程序链头地址 D181:0000
DPT链头地址 00C9:1346
当前时钟设备标题首址 0070:004C
每个缓冲区字节数 0200
磁盘路径表(DPAT)首址 D597:0000
DOS不能自动关闭的FCB数目 0000
最末驱动器号 1A
......
00C9:0040 00 00 E7 D2 00 00 05 1A-00 00 81 D1 04 80 CD 0D ..........
......
(从0024读起是为了读入MCB的地址)二、磁盘参数表DPT和磁盘路径表DPAT
1.磁盘参数表DPT
由EMB的表格知道DPT链头地址为00C9:1346,根据该地址可读出DPT的内容如下代
码:
// 0 1 2 3 4 5 6 7 8 9 A B C D E F
-d00c9:1346
00C9:1340 00 00-00 02 FE 00 01 00 02 40 ....
.....@
00C9:1350 00 09 00 60 01 02 00 05-00 5E 00 70 00 00 80 83 ...`.....
^.p....
00C9:1360 13 C9 00 00 00 FF FF FF-FF 89 1E EC 18 2E 8C 09 ..........
......
-d00c9:1383
00C9:1380 01 01 00 02 FE-00 01 00 02 40 00 09 00 .......
..@...
00C9:1390 60 01 02 00 05 00 5E 00-70 00 00 80 C0 13 C9 00 `.....^.p.
......
00C9:13A0 00 00 FF FF FF FF 35 80-3F 0E 74 0A 09 00 00 00 ......5.?.
t.....
-d00c9:13c0
00C9:13C0 02 02 00 02 1F 05 01 00-02 00 02 01 02 2E EF F0 ..........
......
00C9:13D0 00 E1 01 5E 00 70 00 F8-00 FD 13 C9 00 02 00 FF ...^.p.... - [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] 下一页
-
- Win98内核分析 (Kernel32) 相关文章:
- ·湖南省计算机应用能力初级考核模拟试题
- ·Web2.0时代的核心应用:Ajax简介
- ·linux内核编译详解
- ·Linux 系统内核的调试
- ·corba核心规范
- ·信息技术考核模拟试题 题库(一)
- ·山东省计算机应用能力初级考核模拟试题
- ·构建新一代光网络的核心技术----ASON
- ·Linux2.4.18内核下基于LKM的系统调用劫持
- ·内核研究 :CLFS2.0原理分析
- Win98内核分析 (Kernel32) 相关软件
- ·蓝鲸核潜艇
- ·核新同花顺行情分析系统 V4.40.11
- ·永信工资核算软件 V1.4
- ·疯狂核战
- ·核星监控系统软件 专业1.0.10 (客户端)
- ·核战小蜜蜂3D版
- ·影海风雷(LongixDVD)2006双核版 V2.2.0.20
- ·核弹仓库弹球
- ·裂变核弹头
- ·Jini核心技术
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:找回丢失的输入法标志
下一篇:思科认证全接触
精品推荐
热点TOP10
- ·制作Windows系列可启动安装光盘
- ·Windows XP鲜为人知的N招实用技巧
- ·实战多操作系统共存
- ·用nero制作WIN98多功能启动光盘(图解)
- ·Windows XP远程桌面连接(1)
- ·文件后缀名大全
- ·如何将磁盘从FAT格式转换为NTFS格式
- ·番茄花园安装盘集成技术分析(1)
- ·使用IE黑名单
- ·正确设置XP家庭或小型办公网络
- ·让系统自动备份文件
- ·Windows运行光盘
- ·制作集合驱动程序Win XP安装盘
- ·多操作系统共存全攻略
- ·Win98内核分析 (Kernel32)
- ·用安全模板修改XP本地策略设置
- ·50招Windows XP操作系统应用技巧(1)
- ·加快系统文件复制速度的几种方法
- ·打造Windows 98全自动克隆安装盘
- ·多系统安装应用指南(1)
