gdb 调试无符号程序 反汇编查看入参

在调试C/C++程序时,如果所调试的程序时无符号的,此时可以通过反汇编来进行调试。比如说以下应用场景:

  1. 自己写的程序已经脱了符号了,但是发生了崩溃。此时只需要进行反汇编后对照着本地代码进行调试即可。
  2. 第三方,或者底层库发生了异常,可以通过反汇编查看寄存器来查看入参。比如调试死锁时可以通过查看寄存器的值看一下这个锁被哪个线程占用了。

本文通过一个Demo示例如何通过反汇编

代码如下

#include <stdio.h>



int add(int x,int y,int z,int u,int v,int w)
{
        return x/0;
}

int main(int argc, char *argv[])
{

   add(1,2,3,4,5,6);
   return 0;
}

直接编译。不带调试信息。

g++ regist.cpp

gdb 运行崩溃

gdb 调试无符号程序 反汇编查看入参

 bt 看不到参数信息

gdb 调试无符号程序 反汇编查看入参

 

f0  info locals 看不到本地变量

gdb 调试无符号程序 反汇编查看入参

disassemble 查看反汇编,跟本地代码一比对很容易发现是idiv除法的时候崩溃了

gdb 调试无符号程序 反汇编查看入参

i r 查看寄存器的值

gdb 调试无符号程序 反汇编查看入参

由个人对寄存器的基础理解,可以知道:

rdi 表示第一个参数

rsi 表示第二个参数

rdx 表示第三个参数

rcx 表示第四个参数

r8 表示第五个参数

r9 表示第六个参数

参考资料: X86-64寄存器和栈帧_u013982161的专栏-CSDN博客

利用IDA Pro反汇编程序 - vento - 博客园

利用IDA Pro反汇编程序 - vento - 博客园

上一篇:使用gdb调试C++程序


下一篇:gdb 查看变量和内存