[036][x86汇编语言]第十四章 本章习题解答

学习笔记

《x86汇编语言:从实模式到保护模式》
https://www.jianshu.com/p/d481cb547e9f

习题一

题目要求

1、修改代码清单14-1和13-3,使用户程序能够正常返回到内核,并在显示消息后停机。

习题解答

  • 将用户程序最后的jmp far [fs:TerminateProgram]改写成call far [fs:TerminateProgram]即可;因为,jmp 指令不会改变当前特权级。

习题二

题目要求

2、修改代码清单 14-1 和 13-3 ,使得通过调用门请求读取硬盘扇区的服务时,通过栈传递参数。而且,传递的参数分别是逻辑扇区号、数据段选择子和段内偏移。要求使用arpl指令。

参考答案

  • 检索到两份解答,下载之后编译运行都可以成功,对理解题意以及解答帮助极大!!

https://blog.csdn.net/longintchar/article/details/51585704
http://www.cnblogs.com/Philip-Tell-Truth/p/5281869.html

习题解答

运行结果

第十四章 习题2 运行结果.png

对代码清单13-3:用户程序 c13.asm 进行如下2处修改

  • 1、依次压入参数 逻辑扇区号、数据段选择子、段内偏移
push 100  ;逻辑扇区号100
push ds
push buffer                         
call far [fs:ReadDiskData]   
  • 2、将用户程序最后的jmp far [fs:TerminateProgram]改写成call far [fs:TerminateProgram]
call far [fs:TerminateProgram]       ;将控制权返回到系统 

对代码清单14-1:内核程序 c14_core.asm 进行如下 5 处修改

  • 1、修改子程序 read_hard_disk_0
子程序 read_hard_disk_0 执行完 mov ebp,esp 后的栈状态
arpl 指令的作用是调整段选择子RPL字段的值.png
read_hard_disk_0:                           ;从硬盘读取一个逻辑扇区

         pushad 
         push ds
         mov ebp,esp
         
         mov ax,[ebp+10*4] ;提取 调用者的CS
         mov bx,[ebp+12*4] ;提取 数据段选择子
         arpl bx,ax        ;调整 段选择子的 RPL
         mov ds,bx
         
         mov eax,[ebp+13*4];提取 逻辑扇区号
         mov ebx,[ebp+11*4];提取 段内偏移
      
         ;--------------------------------------------
         ;中间从 push eax 到 loop .readw 保持不变
         ;--------------------------------------------
   
          pop ds
          popad   
          retf 3*4                              ;3个参数
  • 2、符号地址检索表,全部增加一个db字段,除了salt_2 后面db 3 表示3个参数,其余一律填0,相当于零个参数,这样,其他的调用门相关代码就都不需要修改了
 ;符号地址检索表
         salt:
         salt_1           db  '@PrintString'
                     times 256-($-salt_1) db 0
                          dd  put_string
                          dw  sys_routine_seg_sel
                          db 0

         salt_2           db  '@ReadDiskData'
                     times 256-($-salt_2) db 0
                          dd  read_hard_disk_0
                          dw  sys_routine_seg_sel
                          db 3
                          
         salt_3           db  '@PrintDwordAsHexString'
                     times 256-($-salt_3) db 0
                          dd  put_hex_dword
                          dw  sys_routine_seg_sel
                          db 0
                          
         salt_4           db  '@TerminateProgram'
                     times 256-($-salt_4) db 0
                          dd  return_point
                          dw  core_code_seg_sel
                          db 0
  • 3、start 标号后,安装门描述符的循环 .b3里,增加参数的设置:or cl,[edi+262] ;用栈传递参数,组装参数个数

        mov ecx,salt_items                 ;C-SALT表的条目数量 
  .b3:
         push ecx   
         mov eax,[edi+256]                  ;该条目入口点的32位偏移地址 
         mov bx,[edi+260]                   ;该条目入口点的段选择子 
         mov cx,1_11_0_1100_000_00000B      ;特权级3的调用门(3以上的特权级才
                                            ;允许访问),0个参数(因为用寄存器
                                            ;传递参数,而没有用栈) 
                                            
         or cl,[edi+262]                    ;用栈传递参数,组装参数个数              
                                            
         call sys_routine_seg_sel:make_gate_descriptor
         call sys_routine_seg_sel:set_up_gdt_descriptor
         mov [edi+260],cx                   ;将返回的门描述符选择子回填
         add edi,salt_item_len              ;指向下一个C-SALT条目 
         pop ecx
         loop .b3
  • 4、调用子程序 call sys_routine_seg_sel:read_hard_disk_0 ,读取用户程序第一个扇区的内容,增加参数的push语句
push dword [ebp+12*4]              ; 逻辑扇区号
push ds                            ;数据段选择子
push core_buf                      ;段内偏移   
call sys_routine_seg_sel:read_hard_disk_0
  • 5、调用子程序 call sys_routine_seg_sel:read_hard_disk_0 ,读取全部的用户程序,修改2件事:首先,push压入参数,然后需要手动增加 add ebx,512
  .b1:
         push eax                       ; 逻辑扇区号
         push ds                        ; 数据段选择子
         push ebx                       ; 段内偏移  
         call sys_routine_seg_sel:read_hard_disk_0
         
         add ebx,512      ;每次调用子程序read_hard_disk_0 都会将ebx压栈,返回再弹出还原,因此本质上每次调用子程序只读取一个扇区,需要手动增加ebx
         
         inc eax
         loop .b1  

完整源码

https://www.jianshu.com/p/25de08f2fe25

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 212,222评论 6 493
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,455评论 3 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 157,720评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,568评论 1 284
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,696评论 6 386
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,879评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,028评论 3 409
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,773评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,220评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,550评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,697评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,360评论 4 332
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,002评论 3 315
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,782评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,010评论 1 266
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,433评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,587评论 2 350

推荐阅读更多精彩内容