编程语言
首页 > 编程语言> > gdb 调试无符号程序 反汇编查看入参

gdb 调试无符号程序 反汇编查看入参

作者:互联网

在调试C/C++程序时,如果所调试的程序时无符号的,此时可以通过反汇编来进行调试。比如说以下应用场景:

  1. 自己写的程序已经脱了符号了,但是发生了崩溃。此时只需要进行反汇编后对照着本地代码进行调试即可。
  2. 第三方,或者底层库发生了异常,可以通过反汇编查看寄存器来查看入参。比如调试死锁时可以通过查看寄存器的值看一下这个锁被哪个线程占用了。

本文通过一个Demo示例如何通过反汇编

代码如下

#include <stdio.h>



int add(int x,int y,int z,int u,int v,int w)
{
        return x/0;
}

int main(int argc, char *argv[])
{

   add(1,2,3,4,5,6);
   return 0;
}

直接编译。不带调试信息。

g++ regist.cpp

gdb 运行崩溃

 bt 看不到参数信息

 

f0  info locals 看不到本地变量

disassemble 查看反汇编,跟本地代码一比对很容易发现是idiv除法的时候崩溃了

i r 查看寄存器的值

由个人对寄存器的基础理解,可以知道:

rdi 表示第一个参数

rsi 表示第二个参数

rdx 表示第三个参数

rcx 表示第四个参数

r8 表示第五个参数

r9 表示第六个参数

参考资料: X86-64寄存器和栈帧_u013982161的专栏-CSDN博客

利用IDA Pro反汇编程序 - vento - 博客园

利用IDA Pro反汇编程序 - vento - 博客园

标签:查看,int,入参,gdb,参数,反汇编,寄存器,调试
来源: https://blog.csdn.net/luchengtao11/article/details/122049431