linux解析core文件都是问号,coredump文件的产生分析

From: http://blog.sina.com.cn/s/blog_45497dfa0100mddb.html

5. 一个小方法来测试产生core文件

//---------------------------------------------------------------

直接输入指令:

kill -s SIGSEGV $$

以前写的一个文档,有同学反馈不能用,恰好手头有一个堆栈被破坏的core文件要查看,跑了一遍重新更新了一下原来的文档。

-----------------------------------------------------

调试core文件的时候,偶尔会遇到调用堆栈被破坏的情况,一大串问号令人头痛。类似下面:

image001.jpg

echou大师介绍了一种手动恢复调用堆栈的方法,cesc研究了一下,跟大家share下。

首先回顾一些背景知识:

%esp 是堆栈指针寄存器,它指向当前堆栈储存区域的顶部.

?p 是基址寄存器,它指向当前堆栈储存区域的底部.

%eip 是指令指针,是下一条要执行的指令地址.

当发生函数调用时,程序如下操作:首先把参数压入堆栈;然后保存指令寄存器(EIP)中的内容做为返回地址(RET);第三个放入堆栈的是基址寄存器(EBP);然后把当前的栈指针(ESP)拷贝到EBP,做为新的基地址;最后为本地变量留出一定空间,把ESP减去适当的数值。如下所示:

Low

addresses

-----------------------------------

0(%esp)  | 栈顶

---------|-------------------------

-n(?p) | 被调函数的栈空间,局部变量在此分配,这段是可变的

0(?p)  |上层函数调用的栈基地址

4(?p)  |返回地址

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值