偏移
大小(Byte)
说 明
0000h
02
中断20H
0002h
以节计算的内存大小(利用这个可看出是否感染引导型病毒)
0004h
01
保留
0005h
05
至DOS的长调用
000Ah
INT 22H 入口 IP
000Ch
INT 22H 入口 CS
000Eh
INT 23H 入口 IP
0010h
INT 23H 入口 CS
0012h
INT 24H 入口 IP
0014h
INT 24H 入口 CS
0016h
父进程的PSP段值(可测知是否被跟踪)
0018h
14
存放20个SOFT号
002Ch
环境块段地址(从中可获知执行的程序名)
002Eh
04
存放用户栈地址指针
0032h
1E
0050h
03
DOS调用(INT 21H / RETF)
0053h
0055h
07
扩展的FCB头
005Ch
10
格式化的FCB1
006Ch
格式化的FCB2
007Ch
0080h
80
命令行参数长度
0081h
127
命令行参数
成都车展 宏光MINI EV 普拉多 欧拉黑猫 途达 起亚嘉华 玛奇朵 皇冠陆放 奔驰C级 哈弗神兽 坦克600 奥迪Q5 思域 卡罗拉双擎E+ 轩逸 太平洋汽车网app 新能源车