因为debug单步不支持硬件断点,而是使用CPU的trap功能,设置TF标志后,每条指令后进入int1,int1在16位模式下会占用当前栈6字节保存flags、cs、ip,cs:ip指向下一条待执行的指令,对你的例子分别是0549、0b3d、000c
21,453
社区成员
41,602
社区内容
加载中
试试用AI创作助手写篇文章吧