摘要
此示范程序demo.asm,在Win 2000的命令提示符窗口,用debug通过对demo.com的反跟踪测试。读者可以此为框架,辅以Oe8h等障眼字节,写出反静动态跟踪的更高级保护程序。 1.单步跟踪com文件的原理 8086的中断1是单步执行中断,激活此中断的条件,是使8086标志寄存器的第8位(自陷位)置1,在这种处理器环境下,执行完任何一条指令,就立即进入中断1。 使自陷位置1,有两种方法: (1)用popf指令,程序如下:
出处
《电脑编程技巧与维护》
2002年第10期81-82,共2页
Computer Programming Skills & Maintenance