linux反汇编调试,LINUX平台可以用GDB进行反汇编和调试。

LINUX平台可以用GDB进行反汇编和调试。

LINUX平台可以用GDB进行反汇编和调试。

如果在Linux平台可以用gdb进行反汇编和调试。(转)

2. 最简C代码分析

为简化问题,来分析一下最简的c代码生成的汇编代码:

# vi test1.c

int main()

{

return 0;

}

编译该程序,产生二进制文件:

# gcc test1.c -o test1

# file test1

test1: ELF 32-bit LSB executable 80386 Version 1, dynamically linked, not stripped

test1是一个ELF格式32位小端(Little Endian)的可执行文件,动态链接并且符号表没有去除。

这正是Unix/Linux平台典型的可执行文件格式。

用mdb反汇编可以观察生成的汇编代码:

# mdb test1

Loading modules: [ libc.so.1 ]

> main::dis ; 反汇编main函数,mdb的命令一般格式为 ::dis

main: pushl %ebp ; ebp寄存器内容压栈,即保存main函数的上级调用函数的栈基地址

main+1: movl %esp,%ebp ; esp值赋给ebp,设置main函数的栈基址

main+3: subl $8,%esp

main+6: andl $0xf0,%esp

main+9: movl $0,%eax

main+0xe: subl %eax,%esp

main+0x10: movl $0,%eax ; 设置函数返回值0

main+0x15: leave ; 将ebp值赋给esp,pop先前栈内的上级函数栈的基地址给ebp,恢复原栈基址

main+0x16: ret ; main函数返回,回到上级调用

>

注:这里得到的汇编语言语法格式与Intel的手册有很大不同,Unix/Linux采用AT&T汇编格式作为汇编语言的语法格式

如果想了解AT&T汇编可以参考文章:Linux AT&T 汇编语言开发指南

问题:谁调用了 main函数?

在C语言的层面来看,main函数是一个程序的起始入口点,而实际上,ELF可执行文件的入口点并不是main而是_start。

mdb也可以反汇编_start:

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值