| 
 | 
 
马上注册,结交更多好友,享用更多功能^_^
您需要 登录 才可以下载或查看,没有账号?立即注册  
 
x
 
输入 r cs 
输入2000 
输入r ip 
输入0 
输入a 2000:0 
输入mov ax,1 
输入add ax,ax 
输入jmp 2000:0003 
输入回车 
输入t执行16次为2的8次方ax=0100 
 
 
首先物理地址=段地址*16+偏移地址 
以最小偏移0计算 
FFF00~FFFFF=段地址*16+0 
段地址=FFF00/16~FFFFF/16 
段地址=FFF0~FFFF 
用dfff0:0到dffff:0试验最终dfff8:0单元中查到日期是在fff8:0070单元中 
EA 5B E0 00 F0 30 36 2F-32 31 2F 31 35 00 FC 对应文本".[...05/20/14... 
因只需要修改05/20/14 
所以只修改fff8:75单元中和以后的字符就可以了 
输入efff8:75 "06/21/15"既可 
 
第一次输入 e b810:0000 01 01 02 02 03 03 04 04 
第二次输入 e b810:0000 05 05 06 06 07 07 08 08 
第三次输入 e b810:0010 09 09 10 10 11 11 12 12 
第四次输入 e b810:0010 01 01 02 02 03 03 04 04 
第五次输入 e b810:0010 05 05 06 06 07 07 08 08 
第六次输入 e b810:0100 09 09 10 10 11 11 12 12 
第七次输入 e b810:0010 09 09 10 10 11 11 12 12 
第八次输入 e b810:0020 09 09 10 10 11 11 12 12 
d b810:0000  
第一次b810:0000 内容为 30 07 20 07 30 07 37 07-20 07 33 07 30 07 20 07 
第二次b810:0000 内容为 30 07 20 07 30 07 37 07-20 07 32 07 30 07 20 07 
第三次b810:0000 内容为 30 07 20 07 30 07 37 07-20 07 32 07 30 07 20 07 
第四次b810:0000 内容为 32 07 20 07 30 07 37 07-20 07 32 07 30 07 20 07 
第五次b810:0000 内容为 32 07 20 07 30 07 37 07-20 07 32 07 30 07 20 07 
第六次b810:0000 内容为 32 07 20 07 30 07 37 07-20 07 32 07 30 07 20 07 
第七次b810:0000 内容为 20 07 20 07 20 07 20 07-20 07 20 07 20 07 20 07 
第八次b810:0000 内容为 30 07 20 07 30 07 37 07-20 07 32 07 30 07 20 07 
 
第一次b810:0010 内容为 20 07 20 07 20 07 20 07-20 07 20 07 20 07 20 07 
第二次b810:0010 内容为 20 07 20 07 20 07 20 07-20 07 20 07 20 07 20 07 
第三次b810:0010 内容为 20 07 20 07 20 07 20 07-20 07 20 07 20 07 20 07 
第四次b810:0010 内容为 20 07 20 07 20 07 20 07-20 07 20 07 20 07 20 07 
第五次b810:0010 内容为 20 07 20 07 20 07 20 07-20 07 20 07 20 07 20 07 
第六次b810:0010 内容为 20 07 20 07 20 07 20 07-20 07 20 07 20 07 20 07 
第七次b810:0010 内容为 30 07 37 07 20 07 20 07-20 07 32 07 2E 07 20 07 
第八次b810:0010 内容为 30 07 37 07 20 07 20 07-20 07 20 07 2E 07 20 07 
 
第一次b810:0020 内容为 20 07 20 07 20 07 20 07-20 07 20 07 20 07 20 07 
第二次b810:0020 内容为 20 07 20 07 20 07 20 07-20 07 20 07 20 07 20 07 
第三次b810:0020 内容为 20 07 20 07 20 07 20 07-20 07 20 07 20 07 20 07 
第四次b810:0020 内容为 20 07 20 07 20 07 20 07-20 07 20 07 20 07 20 07 
 
第一次b810:0030 内容为 2E 07 20 07 2E 07 20 07-2E 07 20 07 20 07 20 07 
第二次b810:0030 内容为 2E 07 30 07 2E 07 20 07-2E 07 20 07 20 07 20 07 
第三次b810:0030 内容为 2E 07 30 07 2E 07 20 07-2E 07 20 07 20 07 20 07 
第四次b810:0020 内容为 2E 07 30 07 2E 07 20 07-2E 07 20 07 20 07 20 07 
 
第一次b810:0040 内容为 42 07 38 07 31 07 30 07-3A 07 30 07 30 07 32 07 
第二次b810:0040 内容为 42 07 38 07 31 07 30 07-3A 07 30 07 30 07 32 07 
第三次b810:0040 内容为 42 07 38 07 31 07 30 07-3A 07 30 07 30 07 32 07 
第四次b810:0040 内容为 42 07 38 07 31 07 30 07-3A 07 30 07 30 07 32 07 
 
第一次b810:0050 内容为 30 07 20 07 20 07 32 07-45 07 20 07 30 07 37 07 
第二次b810:0050 内容为 30 07 20 07 20 07 32 07-45 07 20 07 30 07 37 07 
第三次b810:0050 内容为 30 07 20 07 20 07 32 07-45 07 20 07 30 07 37 07 
第四次b810:0050 内容为 30 07 20 07 20 07 32 07-45 07 20 07 30 07 37 07 
 
第一次b810:0060 内容为 20 07 33 07 38 07 20 07-30 07 37 07 20 07 33 07 
第二次b810:0060 内容为 20 07 33 07 38 07 20 07-30 07 37 07 20 07 33 07 
第三次b810:0060 内容为 20 07 33 07 38 07 20 07-30 07 37 07 20 07 33 07 
第四次b810:0060 内容为 20 07 33 07 38 07 20 07-30 07 37 07 20 07 33 07 
 
第一次b810:0070 内容为 30 07 20 07 30 07 37 07-20 07 33 07 32 07 20 07 
第二次b810:0070 内容为 30 07 20 07 30 07 37 07-20 07 33 07 32 07 20 07 
第三次b810:0070 内容为 30 07 20 07 30 07 37 07-20 07 33 07 32 07 20 07 
第四次b810:0070 内容为 30 07 20 07 30 07 37 07-20 07 33 07 32 07 20 07 
 
未找出规律只在输入偏移不同 改变内容相同的情况下有所变化 |   
 
 
 
 |