考试题关于DEBUG 二

来源:百度知道 编辑:UC知道 时间:2024/06/14 17:29:37
住引导型病毒特征代码为 C3 10 F2利用DEBUG工具,写出其检测过程。
PS:回答的好再+20分,谢谢。
pps:再+20分,追加条件不变。

改一下:
用一张无毒(有DEBUG)的写保护的软盘启动电脑,输入命令
A:\>debug
-a 100
XXXX:0100 MOV AX,0201
XXXX:0103 PUSH CS
XXXX:0104 PUSH CS
XXXX:0105 POP ES
XXXX:0106 POP DS
XXXX:0107 MOV BX,0300
XXXX:010A MOV CX,0001
XXXX:010D MOV DX,0080
XXXX:0110 INT 13
XXXX:0112 MOV SI,0300
XXXX:0115 MOV DI,0149
XXXX:0118 MOV CX,0200
XXXX:011B LODSB
XXXX:011C DEC CX
XXXX:011D CMP CX,+00
XXXX:0120 JZ 013B
XXXX:0122 CMP AL,[DI]
XXXX:0124 JNZ 011B
XXXX:0126 INC SI
XXXX:0127 LODSB
XXXX:0128 CMP AL,[DI+01]
XXXX:012B JNZ 011B
XXXX:012D INC SI
XXXX:012E LODSB
XXXX:012F CMP AL,[DI+02]
XXXX:0132 JNZ 011B
XXXX:0134 MOV AH,09
XXXX:0136 MOV DX,013D
XXXX:0139 INT 21
XXXX:013B INT