|
win7 NTFS PBR续- 0000:8701 66C1E904 shr ecx,04
- 0000:8705 6603D9 add ebx,ecx
- 0000:8708 6603D8 add ebx,eax
- 0000:870B 6643 inc ebx
- 0000:870D 6658 pop eax
- 0000:870F EBC4 jmp 86D5
- *跳转来的0:86EC(C)
- 0000:8711 662BC8 sub ecx,eax
- 0000:8714 662BC2 sub eax,edx
- 0000:8717 6603C6 add eax,esi
- 0000:871A C3 ret
- *跳转来的0:86D9(C)
- 0000:871B 662BC0 sub eax,eax
- 0000:871E C3 ret
- *跳转来的0:86E3
- 0000:871F 662BC9 sub ecx,ecx
- 0000:8722 678A0B mov cl,byte ptr [ebx]
- 0000:8725 80E10F and cl,0F
- 0000:8728 6683F900 cmp ecx,00000000
- 0000:872C 0F850400 jne 8734
- 0000:8730 662BC9 sub ecx,ecx
- 0000:8733 C3 ret
- *跳转来的0:872C(C)
- 0000:8734 6653 push ebx
- 0000:8736 6652 push edx
- 0000:8738 6603D9 add ebx,ecx
- 0000:873B 67660FBE13 movsx edx,byte ptr [ebx]
- 0000:8740 6649 dec ecx
- 0000:8742 664B dec ebx
- *跳转来的0:8757(U)
- 0000:8744 6683F900 cmp ecx,00000000
- 0000:8748 0F840D00 je 8759
- 0000:874C 66C1E208 shl edx,08
- 0000:8750 678A13 mov dl,byte ptr [ebx]
- 0000:8753 664B dec ebx
- 0000:8755 6649 dec ecx
- 0000:8757 EBEB jmp 8744
- *跳转来的0:8748(C)
- 0000:8759 668BCA mov ecx,edx
- 0000:875C 665A pop edx
- 0000:875E 665B pop ebx
- 0000:8760 C3 ret
- *跳转来的0:86DD
- 0000:8761 6653 push ebx
- 0000:8763 6652 push edx
- 0000:8765 662BD2 sub edx,edx
- 0000:8768 678A13 mov dl,byte ptr [ebx]
- 0000:876B 6683E20F and edx,0000000F
- 0000:876F 662BC9 sub ecx,ecx
- 0000:8772 678A0B mov cl,byte ptr [ebx]
- 0000:8775 C0E904 shr cl,04
- 0000:8778 6683F900 cmp ecx,00000000
- 0000:877C 0F850800 jne 8788
- 0000:8780 662BC9 sub ecx,ecx
- 0000:8783 665A pop edx
- 0000:8785 665B pop ebx
- 0000:8787 C3 ret
- *跳转来的0:877C(C)
- 0000:8788 6603DA add ebx,edx
- 0000:878B 6603D9 add ebx,ecx
- 0000:878E 67660FBE13 movsx edx,byte ptr [ebx]
- 0000:8793 6649 dec ecx
- 0000:8795 664B dec ebx
- *跳转来的0:87AA(U)
- 0000:8797 6683F900 cmp ecx,00000000
- 0000:879B 0F840D00 je 87AC
- 0000:879F 66C1E208 shl edx,08
- 0000:87A3 678A13 mov dl,byte ptr [ebx]
- 0000:87A6 664B dec ebx
- 0000:87A8 6649 dec ecx
- 0000:87AA EBEB jmp 8797
- *跳转来的0:879B(C)
- 0000:87AC 668BCA mov ecx,edx
- 0000:87AF 665A pop edx
- 0000:87B1 665B pop ebx
- 0000:87B3 C3 ret
- *跳转来的0:811A,0:8145,0:8168
- 0000:87B4 660BC9 or ecx,ecx
- 0000:87B7 0F850100 jne 87BC
- 0000:87BB C3 ret
- *跳转来的0:87B7(C)
- 0000:87BC 6651 push ecx
- 0000:87BE 6656 push esi
- 0000:87C0 67833E61 cmp word ptr [esi],0061
- 0000:87C4 0F8C0C00 jl 87D4
- 0000:87C8 67833E7A cmp word ptr [esi],007A
- 0000:87CC 0F8F0400 jg 87D4
- 0000:87D0 67832E20 sub word ptr [esi],0020
- *跳转来的0:87C4(C),0:87CC(C)
- 0000:87D4 6683C602 add esi,00000002
- 0000:87D8 E2E6 loop 87C0
- 0000:87DA 665E pop esi
- 0000:87DC 6659 pop ecx
- 0000:87DE C3 ret
- *跳转来的0:7FBA,0:7FD0
- 0000:87DF 6650 push eax
- 0000:87E1 6651 push ecx
- 0000:87E3 668BD0 mov edx,eax
- 0000:87E6 66A13202 mov eax,dword ptr [0232]
- 0000:87EA 67668D5810 lea ebx,dword ptr [eax+10]
- 0000:87EF 67034304 add ax,word ptr [ebx+04]
- 0000:87F3 67668D4010 lea eax,dword ptr [eax+10]
- 0000:87F8 668BDA mov ebx,edx
- 0000:87FB E844F9 call 8142
- 0000:87FE 660BC0 or eax,eax
- 0000:8801 0F840500 je 880A
- 0000:8805 6659 pop ecx
- 0000:8807 6659 pop ecx
- 0000:8809 C3 ret
- *跳转来的0:8801(C)
- 0000:880A 66A13602 mov eax,dword ptr [0236]
- 0000:880E 660BC0 or eax,eax
- 0000:8811 0F850800 jne 881D
- 0000:8815 6659 pop ecx
- 0000:8817 6659 pop ecx
- 0000:8819 6633C0 xor eax,eax
- 0000:881C C3 ret
- *跳转来的0:8811(C)
- 0000:881D 668B163602 mov edx,[0236]
- 0000:8822 67668D5210 lea edx,dword ptr [edx+10]
- 0000:8827 67668B4218 mov eax,dword ptr [edx+18]
- 0000:882C 6633D2 xor edx,edx
- 0000:882F 66F736 div dword ptr [esi]
- 0000:8832 6E outsb
- 0000:8833 026633 add ah,[bp+33]
- 0000:8836 F66650 mul byte ptr [bp+50]
- 0000:8839 6656 push esi
- *跳转来的0:8851(C),0:8875(C)
- 0000:883B 6658 pop eax
- 0000:883D 665E pop esi
- 0000:883F 663BC6 cmp eax,esi
- 0000:8842 0F843A00 je 8880
- 0000:8846 6656 push esi
- 0000:8848 6640 inc eax
- 0000:884A 6650 push eax
- 0000:884C 6648 dec eax
- 0000:884E E81BFE call 876C
- 0000:8851 72E8 jb 883B
- 0000:8853 E8EBFD call 0A41
- 0000:8856 665A pop edx
- 0000:8858 665E pop esi
- 0000:885A 6659 pop ecx
- 0000:885C 665B pop ebx
- 0000:885E 6653 push ebx
- 0000:8860 6651 push ecx
- 0000:8862 6656 push esi
- 0000:8864 6652 push edx
- 0000:8866 66A14602 mov eax,dword ptr [0246]
- 0000:886A 67668D4018 lea eax,dword ptr [eax+18]
- 0000:886F E8D0F8 call 8142
- 0000:8872 660BC0 or eax,eax
- 0000:8875 74C4 je 883B
- 0000:8877 6659 pop ecx
- 0000:8879 6659 pop ecx
- 0000:887B 6659 pop ecx
- 0000:887D 6659 pop ecx
- 0000:887F C3 ret
- 跳转来的0:8842(C)
- 0000:8880 6659 pop ecx
- 0000:8882 6659 pop ecx
- 0000:8884 6633C0 xor eax,eax
- 0000:8887 C3 ret
- 跳转来的0:7F02,0:7F1B,0:7F2D
- 0000:8888 6651 push ecx
- 0000:888A 6650 push eax
- 0000:888C 66B805000000 mov eax,00000005
- 0000:8892 1E push ds
- 0000:8893 07 pop es
- 0000:8894 668BF9 mov edi,ecx
- 0000:8897 E88DFD call 8727
- 0000:889A 668BC1 mov eax,ecx
- 0000:889D 66BB20000000 mov ebx,00000020
- 0000:88A3 66B900000000 mov ecx,00000000
- 0000:88A9 66BA00000000 mov edx,00000000
- 0000:88AF E833F8 call 80E5
- 0000:88B2 665B pop ebx
- 0000:88B4 6659 pop ecx
- 0000:88B6 6685C0 test eax,eax
- 0000:88B9 0F851500 jne 88D2
- 0000:88BD 668BC1 mov eax,ecx
- 0000:88C0 660FB70E1002 movzx ecx,word ptr [0210]
- 0000:88C6 66BA12020000 mov edx,00000212
- 0000:88CC E816F8 call 80E5
- 0000:88CF EB33 jmp 8904
- 0000:88D1 90 nop
- 跳转来的0:88B9(C)
- 0000:88D2 6633D2 xor edx,edx
- 0000:88D5 668BC1 mov eax,ecx
- 0000:88D8 668BCB mov ecx,ebx
- 0000:88DB 6650 push eax
- 0000:88DD 6653 push ebx
- 0000:88DF E82300 call 8905
- 0000:88E2 665B pop ebx
- 0000:88E4 665F pop edi
- 0000:88E6 660BC0 or eax,eax
- 0000:88E9 0F841700 je 8904
- 0000:88ED 1E push ds
- 0000:88EE 07 pop es
- 0000:88EF E835FD call 8627
- 0000:88F2 668BC7 mov eax,edi
- 0000:88F5 660FB70E1002 movzx ecx,word ptr [0210]
- 0000:88FB 66BA12020000 mov edx,00000212
- 0000:8901 E8E1F7 call 80E5
- *跳转来的0:88CF(U),0:88E9(C)
- 0000:8904 C3 ret
- *跳转来的0:8038,0:82C3,0:88DF
- 0000:8905 6652 push edx
- 0000:8907 6651 push ecx
- 0000:8909 66BB20000000 mov ebx,00000020
- 0000:890F 66B900000000 mov ecx,00000000
- 0000:8915 66BA00000000 mov edx,00000000
- 0000:891B E8C7F7 call 80E5
- 0000:891E 660BC0 or eax,eax
- 0000:8921 0F846300 je 8988
- 0000:8925 668BD8 mov ebx,eax
- 0000:8928 1E push ds
- 0000:8929 07 pop es
- 0000:892A 668B3E1A02 mov edi,[021A]
- 0000:892F 6633C0 xor eax,eax
- 0000:8932 E859F8 call 818E
- 0000:8935 1E push ds
- 0000:8936 07 pop es
- 0000:8937 668B1E1A02 mov ebx,[021A]
- 0000:893C 6659 pop ecx
- 0000:893E 665A pop edx
- *跳转来的0:8973(C),0:8980(U)
- 0000:8940 2666390F cmp es:[bx],ecx
- 0000:8944 0F850C00 jne 8954
- 0000:8948 2666395708 cmp es:[bx+08],edx
- 0000:894D 0F843100 je 8982
- 0000:8951 EB13 jmp 8966
- 0000:8953 90 nop
- *跳转来的0:8944(C)
- 0000:8954 2666833FFF cmp dword ptr es:[bx],FFFFFFFF
- 0000:8959 0F842F00 je 898C
- 0000:895D 26837F0400 cmp word ptr es:[bx+04],0000
- 0000:8962 0F842600 je 898C
- *跳转来的0:8951(U)
- 0000:8966 26660FB74704 movzx eax,word ptr es:[bx+04]
- 0000:896C 03D8 add bx,ax
- 0000:896E 8BC3 mov ax,bx
- 0000:8970 250080 and ax,8000
- 0000:8973 74CB je 8940
- 0000:8975 8CC0 mov ax,es
- 0000:8977 050008 add ax,0800
- 0000:897A 8EC0 mov es,ax
- 0000:897C 81E3FF7F and bx,7FFF
- 0000:8980 EBBE jmp 8940
- *跳转来的0:894D(C)
- 0000:8982 26668B4710 mov eax,es:[bx+10]
- 0000:8987 C3 ret
- *跳转来的0:8921(C)
- 0000:8988 6659 pop ecx
- 0000:898A 665A pop edx
- *跳转来的0:8959(C),0:8962(C)
- 0000:898C 6633C0 xor eax,eax
- 0000:898F C3 ret
- *跳转来的0:8BD6,0:8BE8
- 0000:8990 6650 push eax
- 0000:8992 6651 push ecx
- 0000:8994 668BC7 mov eax,edi
- 0000:8997 66C1E804 shr eax,04
- 0000:899B 06 push es
- 0000:899C 59 pop cx
- 0000:899D 03C8 add cx,ax
- 0000:899F 51 push cx
- 0000:89A0 07 pop es
- 0000:89A1 6683E70F and edi,0000000F
- 0000:89A5 6659 pop ecx
- 0000:89A7 6658 pop eax
- 0000:89A9 C3 ret
- *跳转来的0:8BB2
- 0000:89AA 60 pusha
- 0000:89AB 06 push es
- 0000:89AC BEBD0D mov si,0DBD
- 0000:89AF BF0020 mov di,2000
- 0000:89B2 1E push ds
- 0000:89B3 07 pop es
- 0000:89B4 B90D00 mov cx,000D
- 0000:89B7 90 nop
- 0000:89B8 F3 repz
- 0000:89B9 A5 movsw
- 0000:89BA 07 pop es
- 0000:89BB 61 popa
- 0000:89BC C3 ret
- 0000:89BD 0123 add [bp+di],sp
- 0000:89BF 45 inc bp
- 0000:89C0 6789ABCDEFFEDC mov word ptr [ebx+DCFEEFCD],bp
- 0000:89C7 BA9876 mov dx,7698
- 0000:89CA 54 push sp
- 0000:89CB 3210 xor dl,[bx+si]
- 0000:89CD F0 lock
- 0000:89CE E1D2 loopz 89A2
- 0000:89D0 C3 ret
- 0000:89D1 00000000 db 4 DUP(00)
- 0000:89D5 2020 db ' '
- *跳转来的0:8BD9,0:8BEB
- 0000:89D7 60 pusha
- 0000:89D8 8B361820 mov si,[2018]
- *LOOP来的0:89F4
- 0000:89DC 268A05 mov al,es:[di]
- 0000:89DF 8804 mov [si],al
- 0000:89E1 47 inc di
- 0000:89E2 46 inc si
- 0000:89E3 66FF061420 inc word ptr [2014]
- 0000:89E8 81FE6020 cmp si,2060
- 0000:89EC 7506 jne 89F4
- 0000:89EE E85B00 call 8A4C
- 0000:89F1 BE2020 mov si,2020
- *跳转来的0:89EC(C)
- 0000:89F4 E2E6 loop 89DC
- 0000:89F6 89361820 mov [2018],si
- 0000:89FA 61 popa
- 0000:89FB C3 ret
- *跳转来的0:8BEE
- 0000:89FC 6660 pushad
- 0000:89FE 8B361820 mov si,[2018]
- 0000:8A02 B080 mov al,80
- *跳转来的0:8A19(C)
- 0000:8A04 8804 mov [si],al
- 0000:8A06 46 inc si
- 0000:8A07 32C0 xor al ,al
- 0000:8A09 81FE6020 cmp si,2060
- 0000:8A0D 7506 jne 8A15
- 0000:8A0F E83A00 call 8A4C
- 0000:8A12 BE2020 mov si,2020
- *跳转来的0:8A0D(C)
- 0000:8A15 81FE5820 cmp si,2058
- 0000:8A19 75E9 jne 8A04
- 0000:8A1B 6633C0 xor eax,eax
- 0000:8A1E 66A35820 mov dword ptr [2058],eax
- 0000:8A22 66A11420 mov eax,dword ptr [2014]
- 0000:8A26 66C1E003 shl eax,03
- 0000:8A2A 660FC8 bswap eax
- 0000:8A2D 66A35C20 mov dword ptr [205C],eax
- 0000:8A31 E81800 call 8A4C
- 0000:8A34 BB0020 mov bx,2000
- *跳转来的0:8A47(C)
- 0000:8A37 668B07 mov eax,[bx]
- 0000:8A3A 660FC8 bswap eax
- 0000:8A3D 668907 mov [bx],eax
- 0000:8A40 83C304 add bx,0004
- 0000:8A43 81FB3420 cmp bx,2034
- 0000:8A47 75EE jne 8A37
- 0000:8A49 6661 popad
- 0000:8A4B C3 ret
- *跳转来的0:89EE,0:8A0F,0:8A31
- 0000:8A4C 6660 pushad
- 0000:8A4E BB2020 mov bx,2020
- *跳转来的0:8A61(C)
- 0000:8A51 668B07 mov eax,[bx]
- 0000:8A54 660FC8 bswap eax
- 0000:8A57 668907 mov [bx],eax
- 0000:8A5A 83C304 add bx,0004
- 0000:8A5D 81FB6020 cmp bx,2060
- 0000:8A61 75EE jne 8A51
- 0000:8A63 BB0020 mov bx,2000
- 0000:8A66 668B0F mov ecx,[bx]
- 0000:8A69 668B5704 mov edx,[bx+04]
- 0000:8A6D 668B7708 mov esi,[bx+08]
- 0000:8A71 668B7F0C mov edi,[bx+0C]
- 0000:8A75 668B6F10 mov ebp,[bx+10]
- 0000:8A79 BB2020 mov bx,2020
- 0000:8A7C C7061A20300F mov word ptr [201A],0F30
- *跳转来的0:8AE1(C)
- 0000:8A82 C6061C2014 mov byte ptr [201C],14
- 0000:8A87 90 nop
- *跳转来的0:8AD4(C)
- 0000:8A88 53 push bx
- 0000:8A89 8B1E1A20 mov bx,[201A]
- 0000:8A8D FF17 call word ptr [bx]
- 0000:8A8F 66034702 add eax,[bx+02]
- 0000:8A93 5B pop bx
- 0000:8A94 6603E8 add ebp,eax
- 0000:8A97 66032F add ebp,[bx]
- 0000:8A9A 668BC1 mov eax,ecx
- 0000:8A9D 66C1C005 rol eax,05
- 0000:8AA1 6603C5 add eax,ebp
- 0000:8AA4 668BEF mov ebp,edi
- 0000:8AA7 668BFE mov edi,esi
- 0000:8AAA 668BF2 mov esi,edx
- 0000:8AAD 66C1C61E rol esi,1E
- 0000:8AB1 668BD1 mov edx,ecx
- 0000:8AB4 668BC8 mov ecx,eax
- *跳转来的0:8B33(C)
- 0000:8AB7 668B07 mov eax,[bx]
- 0000:8ABA 66334708 xor eax,[bx+08]
- 0000:8ABE 66334720 xor eax,[bx+20]
- 0000:8AC2 66334734 xor eax,[bx+34]
- 0000:8AC6 66D1C0 rol eax,01
- 0000:8AC9 66894740 mov [bx+40],eax
- 0000:8ACD 83C304 add bx,0004
- 0000:8AD0 FE0E1C20 dec byte ptr [201C]
- 0000:8AD4 75B2 jne 8A88
- 0000:8AD6 83061A2006 add word ptr [201A],0006
- 0000:8ADB 813E1A20480F cmp word ptr [201A],0F48
- 0000:8AE1 759F jne 8A82
- 0000:8AE3 BB0020 mov bx,2000
- 0000:8AE6 66010F add [bx],ecx
- 0000:8AE9 66015704 add [bx+04],edx
- 0000:8AED 66017708 add [bx+08],esi
- 0000:8AF1 66017F0C add [bx+0C],edi
- 0000:8AF5 66016F10 add [bx+10],ebp
- 0000:8AF9 6661 popad
- 0000:8AFB C3 ret
- 0000:8AFC 668BC6 mov eax,esi
- 0000:8AFF 6633C7 xor eax,edi
- 0000:8B02 6623C2 and eax,edx
- 0000:8B05 6633C7 xor eax,edi
- 0000:8B08 C3 ret
- 0000:8B09 668BC2 mov eax,edx
- 0000:8B0C 6633C6 xor eax,esi
- 0000:8B0F 6633C7 xor eax,edi
- 0000:8B12 C3 ret
- 0000:8B13 6653 push ebx
- 0000:8B15 668BC2 mov eax,edx
- 0000:8B18 6623C6 and eax,esi
- 0000:8B1B 668BDA mov ebx,edx
- 0000:8B1E 6623DF and ebx,edi
- 0000:8B21 660BC3 or eax,ebx
- 0000:8B24 668BDE mov ebx,esi
- 0000:8B27 6623DF and ebx,edi
- 0000:8B2A 660BC3 or eax,ebx
- 0000:8B2D 665B pop ebx
- 0000:8B2F C3 ret
- 0000:8B30 FC cld
- 0000:8B31 0E push cs
- 0000:8B32 99 cwd
- 0000:8B33 7982 jns 8AB7
- 0000:8B35 5A pop dx
- 0000:8B36 090F or [bx],cx
- 0000:8B38 A1EBD9 mov ax,word ptr [D9EB]
- 0000:8B3B 6E outsb
- 0000:8B3C 130F adc cx,[bx]
- 0000:8B3E DCBC1B8F fdivr qword ptr [si+8F1B]
- 0000:8B42 090F or [bx],cx
- 0000:8B44 D6 setalc
- 0000:8B45 C162CA06 shl word ptr [bp+si-36],06
- 0000:8B49 1E push ds
- 0000:8B4A 6660 pushad
- 0000:8B4C 6633DB xor ebx,ebx
- 0000:8B4F B800BB mov ax,BB00
- 0000:8B52 CD1A int 1A
- 0000:8B54 6623C0 and eax,eax
- 0000:8B57 0F85BB00 jne 8C16
- 0000:8B5B 6681FB54435041 cmp ebx,41504354
- 0000:8B62 0F85B000 jne 8C16
- 0000:8B66 81F90201 cmp cx,0102
- 0000:8B6A 0F82A800 jb 8C16
- 0000:8B6E 6661 popad
- 0000:8B70 90 nop
- 0000:8B71 1F pop ds
- 0000:8B72 07 pop es
- 0000:8B73 06 push es
- 0000:8B74 1E push ds
- 0000:8B75 6660 pushad
- 0000:8B77 67807B0800 cmp byte ptr [ebx+08],00
- 0000:8B7C 0F850C00 jne 8B8C
- 0000:8B80 67668D5310 lea edx,dword ptr [ebx+10]
- 0000:8B85 67668B0A mov ecx,dword ptr [edx]
- 0000:8B89 EB25 jmp 8BB0
- 0000:8B8B 90 nop
- *跳转来的0:8B7C(C)
- 0000:8B8C 67668D5310 lea edx,dword ptr [ebx+10]
- 0000:8B91 67668B4A28 mov ecx,dword ptr [edx+28]
- 0000:8B96 6681F900000800 cmp ecx,00080000
- 0000:8B9D 0F830C00 jnb 8BAD
- 0000:8BA1 67668B422C mov eax,dword ptr [edx+2C]
- 0000:8BA6 6623C0 and eax,eax
- 0000:8BA9 0F840300 je 8BB0
- *跳转来的0:8B9D(C)
- 0000:8BAD 6633C9 xor ecx,ecx
- *跳转来的0:8B89(U),0:8BA9(C)
- 0000:8BB0 0E push cs
- 0000:8BB1 1F pop ds
- 0000:8BB2 E8F5FD call 89AA
- 0000:8BB5 6623C9 and ecx,ecx
- 0000:8BB8 0F843200 je 8BEE
- 0000:8BBC 66BA00800000 mov edx,00008000
- *跳转来的0:8BE6(U)
- 0000:8BC2 663BCA cmp ecx,edx
- 0000:8BC5 0F861F00 jbe 8BE8
- 0000:8BC9 662BCA sub ecx,edx
- 0000:8BCC 06 push es
- 0000:8BCD 6651 push ecx
- 0000:8BCF 6657 push edi
- 0000:8BD1 6652 push edx
- 0000:8BD3 668BCA mov ecx,edx
- 0000:8BD6 E8B7FD call 8990
- 0000:8BD9 E8FBFD call 89D7
- 0000:8BDC 665A pop edx
- 0000:8BDE 665F pop edi
- 0000:8BE0 6659 pop ecx
- 0000:8BE2 07 pop es
- 0000:8BE3 6603FA add edi,edx
- 0000:8BE6 EBDA jmp 8BC2
- *跳转来的0:8BC5(C)
- 0000:8BE8 E8A5FD call 8990
- 0000:8BEB E8E9FD call 89D7
- *跳转来的0:8BB8(C)
- 0000:8BEE E80BFE call 89FC
- 0000:8BF1 0E push cs
- 0000:8BF2 07 pop es
- 0000:8BF3 66BB54435041 mov ebx,41504354
- 0000:8BF9 66BF00200000 mov edi,00002000
- 0000:8BFF 66B914000000 mov ecx,00000014
- 0000:8C05 66B807BB0000 mov eax,0000BB07
- 0000:8C0B 66BA0A000000 mov edx,0000000A
- 0000:8C11 6633F6 xor esi,esi
- 0000:8C14 CD1A int 1A
- *跳转来的0:8B57(C),0:8B62(C),0:8B6A(C)
- 0000:8C16 6661 popad
- 0000:8C18 90 nop
- 0000:8C19 1F pop ds
- 0000:8C1A 07 pop es
- 0000:8C1B C3 ret
- *跳转来的0:7FD6(C),0:8028(U),0:803E(C),0:8068(C)
- 0000:8C1C A0F901 mov al,[01F9]
- 0000:8C1F E94BF1 jmp 7D6D
- *跳转来的0:8079(C)
- 0000:8C22 A0FA01 mov al,[01FA]
- 0000:8C25 E945F1 jmp 7D6D
- 0000:8C28 00000000000000000000 db 4056 DUP(00)
- 0000:9C00 33C0 xor ax,ax
- 0000:9C02 8ED0 mov ss,ax
- 0000:9C04 BC007C mov sp,7C00
- 0000:9C07 8EC0 mov es,ax
- 0000:9C09 8ED8 mov ds,ax
- 0000:9C0B BE007C mov si,7C00
- 0000:9C0E BF0006 mov di,0600
- 0000:9C11 B90002 mov cx,0200
- 0000:9C14 FC cld
- 0000:9C15 F3 repz
- 0000:9C16 A4 movsb
- 0000:9C17 50 push ax
- 0000:9C18 681C06 push 061C
- 0000:9C1B CB retf
- 0000:9C1C FB sti
- 0000:9C1D B90400 mov cx,0004
- 0000:9C20 BDBE07 mov bp,07BE
- 0000:9C23 807E0000 cmp byte ptr [bp+00],00
- 0000:9C27 7C0B jl 9C34
- 0000:9C29 0F850E01 jne 9D3B
- 0000:9C2D 83C510 add bp,0010
- 0000:9C30 E2F1 loop 9C23
- 0000:9C32 CD18 int 18
- *跳转来的0:9C27(C),0:9CAE(U)
- 0000:9C34 885600 mov [bp+00],dl
- 0000:9C37 55 push bp
- 0000:9C38 C6461105 mov byte ptr [bp+11],05
- 0000:9C3C C6461000 mov byte ptr [bp+10],00
- 0000:9C40 B441 mov ah,41
- 0000:9C42 BBAA55 mov bx,55AA
- 0000:9C45 CD13 int 13
- 0000:9C47 5D pop bp
- 0000:9C48 720F jb 9C59
- 0000:9C4A 81FB55AA cmp bx,AA55
- 0000:9C4E 7509 jne 9C59
- 0000:9C50 F7C10100 test cx,0001
- 0000:9C54 7403 je 9C59
- 0000:9C56 FE4610 inc byte ptr [bp+10]
- *跳转来的0:9C48(C),0:9C4E(C),0:9C54(C),0:9CB9(U)
- 0000:9C59 6660 pushad
- 0000:9C5B 807E1000 cmp byte ptr [bp+10],00
- 0000:9C5F 7426 je 9C87
- 0000:9C61 666800000000 push 00000000
- 0000:9C67 66FF7608 push word ptr [bp+08]
- 0000:9C6B 680000 push 0000
- 0000:9C6E 68007C push 7C00
- 0000:9C71 680100 push 0001
- 0000:9C74 681000 push 0010
- 0000:9C77 B442 mov ah,42
- 0000:9C79 8A5600 mov dl,[bp+00]
- 0000:9C7C 8BF4 mov si,sp
- 0000:9C7E CD13 int 13
- 0000:9C80 9F lahf
- 0000:9C81 83C410 add sp,0010
- 0000:9C84 9E sahf
- 0000:9C85 EB14 jmp 9C9B
- *跳转来的0:9C5F(C)
- 0000:9C87 B80102 mov ax,0201
- 0000:9C8A BB007C mov bx,7C00
- 0000:9C8D 8A5600 mov dl,[bp+00]
- 0000:9C90 8A7601 mov dh,[bp+01]
- 0000:9C93 8A4E02 mov cl ,[bp+02]
- 0000:9C96 8A6E03 mov ch,[bp+03]
- 0000:9C99 CD13 int 13
- *跳转来的0:9C85(U)
- 0000:9C9B 6661 popad
- 0000:9C9D 731C jnb 9CBB
- 0000:9C9F FE4E11 dec byte ptr [bp+11]
- 0000:9CA2 750C jne 9CB0
- 0000:9CA4 807E0080 cmp byte ptr [bp+00],80
- 0000:9CA8 0F848A00 je 9D36
- 0000:9CAC B280 mov dl,80
- 0000:9CAE EB84 jmp 9C34
- *跳转来的0:9CA2(C)
- 0000:9CB0 55 push bp
- 0000:9CB1 32E4 xor ah,ah
- 0000:9CB3 8A5600 mov dl,[bp+00]
- 0000:9CB6 CD13 int 13
- 0000:9CB8 5D pop bp
- 0000:9CB9 EB9E jmp 9C59
- *跳转来的0:9C9D(C)
- 0000:9CBB 813EFE7D55AA cmp word ptr [7DFE],AA55
- 0000:9CC1 756E jne 9D31
- 0000:9CC3 FF7600 push word ptr [bp+00]
- 0000:9CC6 E88D00 call 9D56
- 0000:9CC9 7517 jne 9CE2
- 0000:9CCB FA cli
- 0000:9CCC B0D1 mov al,D1
- 0000:9CCE E664 out 64,al
- 0000:9CD0 E88300 call 9D56
- 0000:9CD3 B0DF mov al,DF
- 0000:9CD5 E660 out 60,al
- 0000:9CD7 E87C00 call 9D56
- 0000:9CDA B0FF mov al,FF
- 0000:9CDC E664 out 64,al
- 0000:9CDE E87500 call 9D56
- 0000:9CE1 FB sti
- *跳转来的0:9CC9(C)
- 0000:9CE2 B800BB mov ax,BB00
- 0000:9CE5 CD1A int 1A
- 0000:9CE7 6623C0 and eax,eax
- 0000:9CEA 753B jne 9D27
- 0000:9CEC 6681FB54435041 cmp ebx,41504354
- 0000:9CF3 7532 jne 9D27
- 0000:9CF5 81F90201 cmp cx,0102
- 0000:9CF9 722C jb 9D27
- 0000:9CFB 666807BB0000 push 0000BB07
- 0000:9D01 666800020000 push 00000200
- 0000:9D07 666808000000 push 00000008
- 0000:9D0D 6653 push ebx
- 0000:9D0F 6653 push ebx
- 0000:9D11 6655 push ebp
- 0000:9D13 666800000000 push 00000000
- 0000:9D19 6668007C0000 push 00007C00
- 0000:9D1F 6661 popad
- 0000:9D21 680000 push 0000
- 0000:9D24 07 pop es
- 0000:9D25 CD1A int 1A
- *跳转来的0:9CEA(C),0:9CF3(C),0:9CF9(C)
- 0000:9D27 5A pop dx
- 0000:9D28 32F6 xor dh,dh
- 0000:9D2A EA007C0000 jmp 0000:7C00
- 0000:9D2F CD18 int 18
- *跳转来的0:9CC1(C)
- 0000:9D31 A0B707 mov al,[07B7]
- 0000:9D34 EB08 jmp 9D3E
- *跳转来的0:9CA8(C)
- 0000:9D36 A0B607 mov al,[07B6]
- 0000:9D39 EB03 jmp 9D3E
- *跳转来的0:9C29(C)
- 0000:9D3B A0B507 mov al,[07B5]
- *跳转来的0:9D34(U),0:9D39(U)
- 0000:9D3E 32E4 xor ah,ah
- 0000:9D40 050007 add ax,0700
- 0000:9D43 8BF0 mov si,ax
- *跳转来的0:9D51(U)
- 0000:9D45 AC lodsb
- 0000:9D46 3C00 cmp al,00
- 0000:9D48 7409 je 9D53
- 0000:9D4A BB0700 mov bx,0007
- 0000:9D4D B40E mov ah,0E
- 0000:9D4F CD10 int 10
- 0000:9D51 EBF2 jmp 9D45
- *跳转来的0:9D48(C),0:9D54(U)
- 0000:9D53 F4 hlt
- 0000:9D54 EBFD jmp 9D53
- *跳转来的0:9CC6,0:9CD0,0:9CD7,0:9CDE
- 0000:9D56 2BC9 sub cx,cx
- *LOOP来的0:9D5E
- 0000:9D58 E464 in al,64
- 0000:9D5A EB00 jmp 9D5C
- *跳转来的0:9D5A(U)
- 0000:9D5C 2402 and al,02
- 0000:9D5E E0F8 loopnz 9D58
- 0000:9D60 2402 and al,02
- 0000:9D62 C3 ret
- 0000:9D63 db 'Invalid partition table Error loading operating system Missing operating system',0
- 0000:9DB3 000000 dw 0
- 0000:9DB5 637B9A db 63,7B,9A
- 0000:9DB8 00000000000000000000 db 46H DUP(00)
- 0000:9DFE 55AA dw AA55
复制代码
[ 本帖最后由 netwinxp 于 2010-2-23 00:12 编辑 ] |
|