游乐游手机版
首页/网络安全/文章详情

SoftICE for Win95中文命令解说第三部分

时间:2026-08-01 22:03
继续我们的SoftICE命令解说系列,第三部分主要介绍断点相关的命令,包括BPINT、BPIO、BPM、BPR、BPRW、BPT、BPX和BSTAT。这些命令覆盖了从中断向量、I O端口、内存单元到代码段范围的各种断点设置方式,在调试过程中非常实用。 命令: BPINT 作用 在某个中断向量上下断点

继续我们的SoftICE命令解说系列,第三部分主要介绍断点相关的命令,包括BPINT、BPIO、BPM、BPR、BPRW、BPT、BPX和BSTAT。这些命令覆盖了从中断向量、I/O端口、内存单元到代码段范围的各种断点设置方式,在调试过程中非常实用。

命令: BPINT

作用

在某个中断向量上下断点。

语法

BPINT int-number [IF expression][DO "command1;command2;..."]

用法

int-number:中断向量号,从0到FFH。IF expression:条件表达式,只有条件为真时,SoftICE才在断点处弹出。Do command:当SoftICE弹出时,自动执行的一些命令。当在硬中断和CPU异常出错的向量上下断点时,SoftICE会在处理这个中断的过程的第一条语句时弹出。而软件中断则停在INT XX处。

注意:BPINT只对由中断描述符表中的中断起作用(Win95下)。如果在一个DOS虚拟机(DOS窗口)中下这种断点,控制是由保护模式转到虚拟机的中断向量表中去。这时如果停在INT XX处,你用F8跟下去,一下子看不到对这个中断的实模式处理过程,要走很远。这时可用G @ $ 0:int-number*4来直接跳转到实模式处的处理过程。

点评

注意!SoftICE 30的命令手册(英文版PDF)在这里写错了,把$写成了&!$的意思是告诉SoftICE后面跟实模式的段。以后会有专门论述这些符号的文章。如果你是在DOS窗口中用命令行调一个东西,这时G @ 0:intno*4也可以,这时默认的SELECTOR就是实模式,选择符存在。但如果在Explorer中直接双击一个程序,拿INT 21H来说,一开头是在KERNEL中,就非得用$不行了。另外,由于有了IF子句,可以很方便地下各种INT XX断点,比如在文件打开中断功能上下断点:bpint 21 if ah==3d

命令: BPIO

作用

在输入输出端口上下断点。

语法

BPIO [-h] port [verb] [IF expression][DO "command1;command2;..."]

用法

port:端口号。verb:进行什么样的操作时弹出,R为读,W为写,RW为读写。IF expression:条件表达式,只有条件为真时,SoftICE才在断点处弹出。Do command:当SoftICE弹出时,自动执行的一些命令。-h:用硬件除错寄存器在VxD中下断点,只在Pentium级的芯片上才行。当SoftICE弹出时,CS:EIP停在执行I/O操作的下一条指令处。如果不带参数verb,默认为RW。

注意:在Win95中,若不带-h参数,则只能在Ring 3中下断。若要跟VxD和VMM的I/O操作,请加-h。Win95本身用VxD挂了很多I/O操作,用TSS可以看到。

点评

可以参看后面要讲的TSS命令。

命令: BPM

作用

在内存单元上下断点。

语法

BPM[size] address [verb] [debug-reg] [IF expression][DO "command1;command2;..."]

用法

size:内存单元大小,B为字节(默认),W为字,D为双字。verb:所进行的操作,R为读,W为写,RW为读写(默认),X为执行。debug-reg:除错寄存器,DR0、DR1、DR2、DR3。IF expression:条件表达式,只有条件为真时,SoftICE才在断点处弹出。Do command:当SoftICE弹出时,自动执行的一些命令。当verb为R、W、RW时,一旦弹出,SoftICE停在刚才发生内存操作的后一条指令处。为X时,停在将要执行的指令处。

一般没有必要带debug-reg参数,SoftICE一开始自动带DR3,以后按顺序为2、1、0。只有当你调试一个DEBUGGER,而此DEBUGGER也用到了DRx时,才需特别指定一个防止冲突。BPM断点如果下在400000-7FFFFFFF内,那么只有你下断点时当前的可寻址区域(见ADDR的点评)被激活才能发生中断,别的不行。但如果断点下在DLL中,这个DLL在多个地址区域内都存在,那么在这多个地址区域内都可能发生中断,简单的例子如KERNEL32.DLL。另外,size参数要紧跟BPM写,成BPMD、BPMW之类。

点评

BPM用了DR3-DR0寄存器,所以最多只能设四个断点。

命令: BPR

作用

在一个内存范围上下断点。

语法

BPR start-address end-address [verb] [IF expression][DO "command1;command2;..."]

用法

start-address:起始地址。end-address:终止地址。verb:R读,W写,RW读写,T回溯跟踪指令,TW回溯跟踪内存写。IF expression:条件表达式,只有条件为真时,SoftICE才在断点处弹出。Do command:当SoftICE弹出时,自动执行的一些命令。

BPR用来在一段内存区域上下断点,它没有X参数,但可用R参数代替。T、TW是记录回溯跟踪的参数,具体可见TRACE命令。BPR有时会极大地降低系统效能,因为所有对断点所在页的内存操作都会被SoftICE截获分析。如果程序中用到频繁的内存操作,机器就会相当慢。当条件满足,SoftICE弹出时,CS:EIP停在发生内存操作的那条指令上。

BPR断点是下在当前被激活的页表上,如果你下的RANGE在物理4MB以下,断点就会在各虚拟机中,这样BPR就对LDT、GDT、IDTs、页表本身不起作用。另外,VMM中0级堆栈和严重内存区域(critical areas)也不允许下BPR,很有可能死机。在Win95中,BPR只能用于Ring 3,所以对Ring 0的VxD无用(v3.20)。

点评

BPR有时真的很慢,机器就像死了一样,原因上面都说了。所以在知道内存单元的时候最好用BPM,只有无路可走才用BPR的范围来试试(当然也有非要用BPR不可的地方)。

命令: BPRW

作用

在某个Windows程序或代码段所在的内存区域上下范围断点。

语法

BPRW module-name | selector [verb] [IF expression][DO "command1;command2;..."]

用法

module-name:Windows程序的模块名。selector:选择符。verb:R读,W写,RW读写,T回溯跟踪指令,TW回溯跟踪内存写。IF expression:条件表达式,只有条件为真时,SoftICE才在断点处弹出。Do command:当SoftICE弹出时,自动执行的一些命令。

BPRW是个在Win程序的一个或多个可执行模块上下断点的比较便捷的方法,实际上它就是BPR——不信你可以下一个,再用BL看看。它只不过比BPR更有目的性。用HEAP命令可以帮助使用者看module-name和selector。BPRW不用你再费心找范围。BPRW在回溯跟踪时很有用。另外,BPRW也是不能用于Ring 0的,而且在跟T参数或和CSIP命令配合使用时有可能会很慢。RW参数是缺省值。

点评

BPRW有时很管用的,因为你有可能不知道某个程序在何时在内存中参与运行,用BPRW就可以在这个程序一运行时就弹出,而且可以分不同的代码段。

命令: BPT

作用

以前次的断点为模板,设定新的断点。

语法

BPT breakpoint_index

用法

breakpoint_index:断点序号(用BL可以看到)。BPT是以前次的断点为蓝本,进行修改,成为新的断点。它为使用者定新的断点提供了方便。

点评

参见第二部分的BPE命令。

命令: BPX

作用

在可执行语句上设定(或清除)断点。

语法

BPX [address] [IF expression] [DO "command1;command2;..."]

用法

address:断点所在的线性地址。IF expression:条件表达式,只有条件为真时,SoftICE才在断点处弹出。Do command:当SoftICE弹出时,自动执行的一些命令。

BPX用来在指令处下断点,程序一旦执行到此,SoftICE就会弹出。当光标在代码窗口中时,直接打入BPX就会在光标所在语句处设断点,再打BPX就取消。当光标不在代码窗口中时,BPX必须跟参数(地址)。地址为标准的“选择符:偏移”,如果只输入偏移,当前的CS值默认为选择符。BPX实际上是在你下的断点处加一个INT 3指令,到这条指令时就弹出来。这使得可以在一个程序中下多个断点,而不必要使用少得可怜的寄存器。但当你在ROM中设断点时,SoftICE自动用断点寄存器来设断。你也可以用BPM命令的X参数来强迫SoftICE用断点寄存器(DRx)来设断。

BPX也可用16位代码的模块名来作地址参数,这样模块中每个出口函数都被设了断点。BPX最多设256个断点(v3.20)。BPX有个快捷键F9,当光标在代码窗口中时,按F9就是设定(取消)。

点评

BPX可能是用得最多的断点了。有些ANTI-DEBUGGER的程序就利用INT 3来作文章,看了上面的东西,相信你可以闪过了吧(不包括用DRx做文章的噢!)。

命令: BSTAT

作用

显示某个断点的状态。

语法

BSTAT [breakpoint-index]

用法

breakpoint-index:断点的序号,用BL命令可以看到。用BSTAT来显示某个断点的状态,各种统计参数。

BP #:断点的序号。若前面有“*”,表示断点被禁止。

在Total栏目中:Hits:SoftICE每经过一次断点,计数1;Breaks:在IF expression子句为真的情况下,SoftICE就会产生动作,要么弹出,要么记录在内存中,不管怎样,计数1;Popups:在Breaks中SoftICE弹出的次数;Logged:在Breaks中SoftICE将情况记录到内存中的次数;Misses:在IF expression子句为False的情况下,SoftICE虽然经过这个断点但没有弹出行动的次数;Errors:由于IF子句中内存变量的问题或其他原因产生的错误的次数。比如跟一个C写的程序,用变量“IF mysymbol==1”来设断,而在断点处mysymbol这个变量所在的内存由于释放或其他操作而无法访问,就会产生Error。

在Current栏目中:Hits:当前的在IF子句计算为True的情况下,但由于BPCOUNT宏所定的次数未到而记录下的累计数;Misses:当前在IF子句计算为False的情况下,且(或)BPCOUNT宏所定的次数未到而记录下的累计数。

在杂项(misc)栏目中:Status:SoftICE内部对最近一次断点进行计算的状态代码(错误代码),如果为0的话,表示没有错;Scode:SoftICE最近一个内部状态代码,如果为0的话表示没有Errors;Cond.:如果断点带有附加判断(即有IF expression),则为Yes,否则为No;Action:如果断点带有附加的动作(即有DO command),则为Yes,否则为No。

点评

(无)

来源:https://www.jb51.net/hack/5946.html
上一篇McAfee扫描自动停止的修复方法 下一篇nmap命令基础用法教程附官方手册
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
DDoS攻击的三大主要形式:原理、特征与防御重点
网络安全 · 2026-08-31

DDoS攻击的三大主要形式:原理、特征与防御重点

DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。

如何有效预防和缓解DDoS攻击:5大核心策略详解
网络安全 · 2026-08-31

如何有效预防和缓解DDoS攻击:5大核心策略详解

面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
网络安全 · 2026-08-31

DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析

许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。

常见DDoS攻击类型详解:原理、特征与防御策略
网络安全 · 2026-08-31

常见DDoS攻击类型详解:原理、特征与防御策略

本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。

如何有效抵御DDOS攻击:4种核心防护方案解析
网络安全 · 2026-08-31

如何有效抵御DDOS攻击:4种核心防护方案解析

面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。