最近bug check过程中,学到不少关于gdb调用的方法,包括查看stack frame, 及函数调用时的堆栈约定, 总结如下:
1. core文件中每个stack frame保存自己的ebp, esp信息.
2. ebp+8是第一个参数, ebp+12是第二个, ...
3. ebp-4是第一个局部变量, ebp-8是第二个, ...
4. ebp+4是返回地址(eip).
5. ebp保存的是调用者的ebp.
6. gdb调用时显示assembly: display/i $pc.
7. 单步跟踪assembly instruction: si/ni.
还发现一个奇怪的现象:
new char[1024] 调用c++ lib中的new[](unsigned)时用的参数, gdb显示的不是1024.