gdb 调试无符号程序 反汇编查看入参

24 篇文章 0 订阅

在调试C/C++程序时,如果所调试的程序时无符号的,此时可以通过反汇编来进行调试。比如说以下应用场景:

  1. 自己写的程序已经脱了符号了,但是发生了崩溃。此时只需要进行反汇编后对照着本地代码进行调试即可。
  2. 第三方,或者底层库发生了异常,可以通过反汇编查看寄存器来查看入参。比如调试死锁时可以通过查看寄存器的值看一下这个锁被哪个线程占用了。

本文通过一个Demo示例如何通过反汇编

代码如下

#include <stdio.h>



int add(int x,int y,int z,int u,int v,int w)
{
        return x/0;
}

int main(int argc, char *argv[])
{

   add(1,2,3,4,5,6);
   return 0;
}

直接编译。不带调试信息。

g++ regist.cpp

gdb 运行崩溃

 bt 看不到参数信息

 

f0  info locals 看不到本地变量

disassemble 查看反汇编,跟本地代码一比对很容易发现是idiv除法的时候崩溃了

i r 查看寄存器的值

由个人对寄存器的基础理解,可以知道:

rdi 表示第一个参数

rsi 表示第二个参数

rdx 表示第三个参数

rcx 表示第四个参数

r8 表示第五个参数

r9 表示第六个参数

参考资料: X86-64寄存器和栈帧_u013982161的专栏-CSDN博客

利用IDA Pro反汇编程序 - vento - 博客园

利用IDA Pro反汇编程序 - vento - 博客园

  • 1
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值