Saya baru mengenal GDB, jadi saya punya beberapa pertanyaan:
Bagaimana cara melihat konten tumpukan? Contoh: untuk melihat isi register, saya ketik
info registers
. Untuk tumpukan, apa yang seharusnya?Bagaimana saya bisa melihat konten
$0x4(%esp)
? Saat saya mengetikprint /d $0x4(%esp)
, GDB memberikan error.
Platform: Linux dan GDB
Jawaban:
info frame
untuk menampilkan info bingkai tumpukanUntuk membaca memori di alamat yang diberikan, Anda harus melihatnya
x
x/x $esp
untuk hexx/d $esp
untuk ditandatanganix/u $esp
untuk unsigned dll. x menggunakan sintaks format, Anda juga dapat melihat instruksi saat ini melaluix/i $eip
dll.sumber
Menggunakan:
bt
- lacak balik: tampilkan fungsi tumpukan dan argsinfo frame
- Tunjukkan stack start / end / args / local pointersx/100x $sp
- tampilkan memori tumpukan(gdb) bt #0 zzz () at zzz.c:96 #1 0xf7d39cba in yyy (arg=arg@entry=0x0) at yyy.c:542 #2 0xf7d3a4f6 in yyyinit () at yyy.c:590 #3 0x0804ac0c in gnninit () at gnn.c:374 #4 main (argc=1, argv=0xffffd5e4) at gnn.c:389 (gdb) info frame Stack level 0, frame at 0xffeac770: eip = 0x8049047 in main (goo.c:291); saved eip 0xf7f1fea1 source language c. Arglist at 0xffeac768, args: argc=1, argv=0xffffd5e4 Locals at 0xffeac768, Previous frame's sp is 0xffeac770 Saved registers: ebx at 0xffeac75c, ebp at 0xffeac768, esi at 0xffeac760, edi at 0xffeac764, eip at 0xffeac76c (gdb) x/10x $sp 0xffeac63c: 0xf7d39cba 0xf7d3c0d8 0xf7d3c21b 0x00000001 0xffeac64c: 0xf78d133f 0xffeac6f4 0xf7a14450 0xffeac678 0xffeac65c: 0x00000000 0xf7d3790e
sumber
Anda perlu menggunakan perintah tampilan memori gdb. Yang mendasar adalah
x
, untuk diperiksa . Ada contoh di halaman tertaut ke yang menggunakangdb> x/4xw $sp
untuk mencetak "empat kata (
w
) memori di atas penunjuk tumpukan (di sini,$sp
) dalam heksadesimal (x
)". Kutipannya sedikit diparafrasekan.sumber