5

我正在尝试编写自我修改的 asm 代码。

在某些时候,我尝试以下方法:(NASM 编译器)

start_of_code:
; ... snip ...

cmp byte [rax], 0x66
jae above_label
  add byte[rax], 0x20
; ... snip ...

above_label:
inc rax
loop start_of_code

gdb 在开始时显示以下值x/8xb $rax

0x12 0x12 0x11 0x20 0x18 0xfe 0x83 0x9b

前两次迭代没问题,0x12按照我的预期进行比较并且没有发生跳转。0x11然而,设置cmp标志OFCF 不是jae执行

目前我有 2 个猜测,要么 gdb 没有首先报告正确的内存位置,要么 0x9b 实际上是正在比较的地址,或者其他地方。这似乎不太可能,因为添加似乎像我预期的那样工作。

或者这可能是对齐问题。在 cmp 之前添加 NOP 指令似乎会以某种方式影响结果。我真的不知道为什么

编辑:当我尝试

mov bl, byte [rax]

bl得到0xcc

这对我来说没有意义。gdb 不报告任何0xcc附近的任何值[rax]

4

1 回答 1

6

0xccint3是软件断点中断的机器代码。gdb将其放入您的代码中的断点处,以便重新获得控制权。它不适用于读取自身的代码。请改用该hbreak命令来设置不需要修改代码的硬件断点。

于 2015-03-13T23:06:59.407 回答