20145222GDB调试汇编堆栈过程分析

本文介绍了一个简单的C程序如何通过GDB调试器进行调试的过程,详细解析了从main函数到f函数再到g函数的调用过程中,汇编代码如何管理和使用堆栈,包括帧指针的设置、参数传递、返回值处理等关键步骤。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

GDB调试汇编堆栈过程分析

实践代码example.c

#include<stdio.h>
short addend1 = 1;
static int addend2 = 2;
const static long addend3 = 3;

static int g(int x)
{
    return x + addend1;
}  

static const int f(int x)
{
    return g(x + addend2);
}

int main(void)
{
    return f(8) + addend3;
}
  • 使用gcc - g src/gdb/example.c -o example -m32指令在64位的机器上产生32位汇编

886717-20161204184742771-2108546340.png

  • 删除gcc产生代码中以"."开头的编译器指令:
    886717-20161204184750771-1083353881.png

分析:
- 保存%ebp,并设置新的帧指针

- pushl $8分配4字节的栈空间

- call调用f,f初始化帧指针,分配栈空间

- 在f中第六句call调用g,g被调用,初始化栈指针,分配栈空间,将%eax与立即数15相加,弹栈

- 执行ret返回f中call的调用位置

- f结束,返回main中call调用的位置

- main %eax加15

- leave为返回准备栈,相当于%ebp出栈,最后ret结束gdb调试可执行文件
  • gdb调试可执行文件
  • 指令gdb example打开gdb调试器
  • 使用break main指令在main函数处设置断点(可以使用l指令在屏幕上打印代码),然后,使用r指令运行代码,可以看到运行时在main函数位置停了下来;并使用disassemble指令获取汇编代码(因为之前执行的命令中有-m32,所以此处显示的是32位汇编代码)

886717-20161204184801990-90342461.png

  • 使用display /i $pc(结合display命令和寄存器/pc内部变量)指令进行设置
    886717-20161204184815006-308120742.png

  • 可见此时主函数的栈基址为0xffffd068,用x(examine)指令查看内存地址中的值,但目前%esp所指堆栈内容为0,%ebp所指内容也为0
  • 用i r指令查看各寄存器的值
  • 依次如下指令调试汇编代码,并查看%esp、%ebp和堆栈内容:
    1、使用si指令单步跟踪一条机器指令
    2、使用i r指令查看各寄存器的值(在这里要看%eip、%eax、%esp和%ebp)
    3、使用x/na %esp对应的值指令查看堆栈变化
    之后一直重复执行上述三步,直至结束

886717-20161204184821865-354583250.png

  • call调用f(0x80483ef)

886717-20161204184830506-1137947747.png

  • 执行f函数,f初始化帧指针,将上一个函数的基址入栈,将当前%esp作为新基址

  • call指令将下一条指令的地址入栈,此时%esp,%ebp和堆栈的值为:0xffffcfa0,0xffffcfa8

886717-20161204184838256-1798155018.png

886717-20161204184846631-1289005828.png

  • 为传参做准备,将0x804a01c的值存入%edx中
    886717-20161204184900068-664393463.png

886717-20161204184910099-1644103890.png

886717-20161204184919912-1834113193.png

886717-20161204184933896-1450986887.png

886717-20161204184947287-134641596.png

886717-20161204185002131-1286112437.png

  • 将栈中的数据push

886717-20161204185046834-929303673.png

886717-20161204185101662-939103928.png

886717-20161204185111974-1924614554.png

886717-20161204185125787-654433501.png

886717-20161204185133177-823416851.png

886717-20161204185203881-2136636430.png

  • 退出GDB调试指令为:q+Enter

  • %eip,%ebp,%esp,%eax的值和堆栈的变化情况
    886717-20161207220051038-1500501086.png

转载于:https://www.cnblogs.com/huangyaqi/p/6131440.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值