SoftICE for WIN95中文命令解說(四)
互聯(lián)網(wǎng) 發(fā)布時間:2008-10-08 22:12:55 作者:佚名
我要評論

SoftICE for WIN95中文命令解說(四) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: C 作用: 比較內(nèi)存中兩塊區(qū)域的內(nèi)容 語法: C start-address l length start-address-2 用法: start-address : 第一塊內(nèi)存區(qū)域的開始地址length :
SoftICE for WIN95中文命令解說(四) Copyright (c) 1999 http://coobe.cs.hn.cninfo.net/~tianwei 命令: C 作用: 比較內(nèi)存中兩塊區(qū)域的內(nèi)容 語法: C start-address l length start-address-2 用法: start-address : 第一塊內(nèi)存區(qū)域的開始地址length : 字節(jié)長度start-address-2: 第二塊內(nèi)存區(qū)域的開始地址如果比較結(jié)果不同,將顯示不同的部分和它們的地址 點評: 無 命令: CLASS 作用: 顯示W(wǎng)INDOWS的類的信息 語法: CLASS [-x][task-name] 用法: task-name: 當前的正在機器中運行的16或32位任務名-x : 顯示CLASS(類)的完整結(jié)構(gòu).Windows 95在一個16位的模塊中維護著標準的WINDOWS類.而且,它為每個進程分別維護著除標準類以外的類.每當程序注冊一個新的WINDOWS類時, 信息被放入以下兩個地方中的一個:1.任務全局列表放該進程所有模塊都可以存取的類(用 CS_GLOBAL風格)2.任務私有列表放只有申請該類的模塊才能存取的類.當任何一個進程想做一個WINDOWS標準類的話,如LIST-BOX,它會在任務特定的系統(tǒng)冗余列表中得到一個拷貝,這樣就不會影響到WINDOWS本身. 所以,當用CLASS命令時,可以看到以下3個分類:(用虛線隔開).任務私有列表.任務全局列表.系統(tǒng)冗余列表輸出的各項參數(shù):Class Handle : 類句柄.Class Name : 類的名字, 如果注冊時沒有名字, 那么顯示原子名Owner : 注冊此類的模塊Window Procedure: 處理該類的過程Style : 類的風格 點評: 無 命令: CLS 作用: 清除命令窗口中的字符 語法: CLS 用法: CLS 清屏命令,將清除命令窗口中顯示的數(shù)據(jù), 并定位光標到命令窗口的左上角. (如果光標原先就在命令窗口中的話) 點評: 無 命令: CODE 作用: 顯示指令碼 語法: CODE [ON | OFF] 用法: CODE ON 將顯示指令的機器碼CODE OFF 將不顯示指令的機器碼CODE 不帶參數(shù)將顯示當前是ON 還是 OFF 點評: 非常有用的,由于安裝SoftICE時默認為CODE OFF,所以有必要打開,看到了機器碼就可以記錄下來,以便修改. 命令: COLOR 作用: 顯示或修改屏幕顏色 語法: COLOR [normal bold reverse help line] 用法: normal : 普通字符的前/背景顏色,默認為07h(灰/黑)bold : 粗體字符的前/背景顏色,默認為0Fh(白/黑)reverse: 反象顯示的字符的前/背景顏色, 默認為71h (藍/灰)help : HELP命令提示條的前/背景顏色, 默認為30h (黑/青)line : SoftICE各個窗口分界線的前/背景顏色, 默 認為02(綠/黑)這些參數(shù)采用CGA的標準格式,即0-3位為前景色,4-6位為背景色,這樣就有16種前景色,8種背景色:0 黑; 1 藍; 2 綠; 3 青; 4 紅; 5 品紅;6 棕; 7 灰; 8 深灰; 9 淺藍; A 淺綠;B 淡青; C 淺紅; D 淡品紅; E 黃; F 白 點評: 默認的顏色已經(jīng)很好了,不要改得亂七八糟噢! 命令: CPU 作用: 顯示寄存器內(nèi)容 語法: CPU [-i] 用法: CPU 命令顯示所有的CPU 寄存器的內(nèi)容.(普通,控制,除錯,段) 點評: 不用再裝其他檢測CPU的小軟件了:) 命令: CSIP (16位程序才有用) 作用: 為所有斷點設定一個界限(CS:EIP在其內(nèi))(16位程序) 語法: CSIP [off | [not] start-address end-address | Windows-module-name] 用法: off : 關閉CS:EIP的界限檢查not : 在所定義的模塊之外的區(qū)域斷 點才有效start-address : 內(nèi)存區(qū)域起始地址end-address : 內(nèi)存區(qū)域結(jié)束地址Window-module-name : 用 WINDOWS模塊所在區(qū)域來代 替地址界限.CSIP 不帶參數(shù)將顯示當前狀態(tài).對于32位程序,這個命令沒有用.請用帶IF 參數(shù)的斷點命令代替.當然WIN95下也有一些老的16位程序(16位模塊,這時CSIP就能派上用場. 點評: 無 命令: D 作用: 顯示某內(nèi)存區(qū)域的內(nèi)容 語法: D[size] [address [l length]] 用法: size: B 字節(jié); W 字; D 雙字; S 短實型; L 長實型; T 10b長實型D 命令在所指定的內(nèi)存區(qū)域開始顯示指定長度的內(nèi)存單元內(nèi)容. 格式將根據(jù)size來變.對于雙字類型, 將分兩種情況:1.如果指定地址為32位的段, 格式為32bytes的16進制 值(即8位16進制值)2.如果指定地址為16位的段, 則格式為16:16指針的形 式(即4:4位16進制值)如果沒有指定地址,D 命令將繼上次命令后的地址開始顯示.如果數(shù)據(jù)窗口可見,則結(jié)果在數(shù)據(jù)窗口中顯示,否則顯示在命令窗口中.但若用了參數(shù)L 和長度, 則結(jié)果不論數(shù)據(jù)窗口可見還是不可見,都顯示在命令窗口中. 點評: 無
相關文章
- 一個自動化的SQL注入工具,其主要功能是掃描、發(fā)現(xiàn)并利用給定URL的SQL注入漏洞,內(nèi)置了很多繞過插件,支持的數(shù)據(jù)庫是MySQL 、Oracle 、PostgreSQL 、Microsoft SQL Server2023-02-04
- Nmap是一款網(wǎng)絡掃描和主機檢測的非常有用的工具。Nmap是不局限于僅僅收集信息和枚舉,同時可以用來作為一個漏洞探測器或安全掃描器。它可以適用于winodws,linux,mac等操作2019-03-16
SQLMAP注入檢查方法 11種常見SQLMAP使用方法詳解
sqlmap也是滲透中常用的一個注入工具,其實在注入工具方面,很多人都是通過這個工具實施的檢測與注入,對于我們從事安全防御的人來說,一定要引起注意,一般的程序員寫的代2018-08-16- 這篇文章主要介紹了lcx用法之心得總結(jié),需要的朋友可以參考下2017-09-06
lcx端口轉(zhuǎn)發(fā)詳細介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢)
這篇文章主要介紹了lcx端口轉(zhuǎn)發(fā)詳細介紹及使用方法(lcx內(nèi)網(wǎng)轉(zhuǎn)發(fā)姿勢),需要的朋友可以參考下2017-09-06- 這是我們的Nmap備忘單的第四部分,本文中我們將討論更多東西關于掃描防火墻,IDS / IPS 逃逸,Web服務器滲透測試等。在此之前,我們應該了解一下防火墻的一些基礎知識以便2016-12-27
- 眾所周知NMAP是經(jīng)常用來進行端口發(fā)現(xiàn)、端口識別。除此之外我們還可以通過NMAP的NSE腳本做很多事情,比如郵件指紋識別,檢索WHOIS記錄,使用UDP服務等2016-12-27
- 這是我們的第二期NMAP備忘單,基本上,我們將討論一些高級NMAP掃描的技術,我們將進行一個中間人攻擊(MITM)?,F(xiàn)在,游戲開始了2016-12-27
- nmap是一個網(wǎng)絡連接端掃描軟件,用來掃描網(wǎng)上電腦開放的網(wǎng)絡連接端。確定哪些服務運行在哪些連接端,并且推斷計算機運行哪個操作系統(tǒng)(這是亦稱 fingerprinting)。它是網(wǎng)2016-12-27
網(wǎng)絡漏洞掃描工具Acunetix Web Vulnerability Scanner(AWVS)使用介紹
Acunetix Web Vulnerability Scanner(簡稱AWVS)是一款知名的網(wǎng)絡漏洞掃描工具,它通過網(wǎng)絡爬蟲測試你的網(wǎng)站安全,檢測流行安全漏洞。倫敦時間2015年6月24日,官方發(fā)布了2016-09-28