GDB调试汇编分析

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了GDB调试汇编分析相关的知识,希望对你有一定的参考价值。

GDB调试汇编分析

代码

技术分享
  • 本次实践我参照了许多先做了的同学的博客,有卢肖明,高其,张梓靖同学。代码借用的是卢肖明同学的代码进行调试运行。

    GCC编译

  • 使用gcc -g gdbtest.c -o gdbtest -m32命令在64位的机器上产生32位汇编代码
  • 在使用gdb进行调试运行时,有cgdb和gdb两种工具,我建议大家使用张梓靖同学使用的cgdb工具,因为使用时可以随时看到自己的源代码,看到我们的断点在哪里,每一步返回值到了哪行,更加直观。

分析过程

  • 使用b main指令在main函数处设置断点,然后,使用r指令运行代码,使用disassemble指令获取汇编代码
    技术分享

  • 使用display /i $pc(结合display命令和寄存器/pc内部变量)指令进行设置
    技术分享

  • 可见此时主函数的栈基址为0xffffd068,用x(examine)指令查看内存地址中的值,但目前%esp所指堆栈内容为0,%ebp所指内容也为0
  • 用i r指令查看各寄存器的值
  • 依次如下指令调试汇编代码,并查看%esp、%ebp和堆栈内容:
  • 1、使用si指令单步跟踪一条机器指令
  • 2、使用i r指令查看各寄存器的值(在这里要看%eip、%eax、%esp和%ebp)
  • 3、使用x/na %esp对应的值指令查看堆栈变化

技术分享

技术分享

  • 将上一个函数的基址入栈,从当前%esp开始作为新基址:
    技术分享

  • call指令将下一条指令的地址入栈,此时%esp,%ebp和堆栈的值为:
    技术分享

技术分享

技术分享

  • 实参准备入栈:
    技术分享

技术分享

  • 实参的计算在%eax中进行:

技术分享

技术分享

技术分享

技术分享

  • 将栈中的数据push
    技术分享

技术分享

  •   push后寄存器中的值发生转变。

技术分享

技术分享

技术分享

  • 函数f修改了%esp,用leave指令恢复。
    技术分享

  • ret结束main函数
    技术分享

总结反思

  • 这次学习让我对于gdb有了更加深刻地认识,设置断点是我们在进行编写代码时在整体编译没有问题,但是却无法得到我们想要的结果时所进行分段纠错步骤,这次的实践让我对于堆栈变化了有了更加深刻的理解,在使用终端三件工具编程时,没有编程软件上自带写好我们拿来就用的断点设置按钮,之后若是遇到这样的问题我们只能自己动手去做,所以说这次的实践又是我们掌握的一件有力的linux中C语言编程工具。

gdb调试分析汇总表

技术分享
技术分享










以上是关于GDB调试汇编分析的主要内容,如果未能解决你的问题,请参考以下文章

GDB调试汇编堆栈过程分析

GDB调试汇编堆栈

20145239 GDB调试汇编堆栈过程分析

20145311利用gdb调试汇编代码

gdb调试中怎么查看其中一行的汇编代码

20145234黄斐《信息安全系统设计基础》GDB调试汇编堆栈过程分析