赵文豪 GDB调试汇编堆栈过程分析

时间:2022-05-29 15:11:13

GDB调试汇编堆栈过程分析

使用gcc - g example.c -o example -m32指令在64位的机器上产生32位汇编,然后使用gdb example指令进入gdb调试器:

使用gdb调试代码。

使用break main指令在main函数处设置断点,然后调试,直到mian函数处。

赵文豪 GDB调试汇编堆栈过程分析

赵文豪 GDB调试汇编堆栈过程分析

使用diassemble指令获取汇编代码

赵文豪 GDB调试汇编堆栈过程分析

赵文豪 GDB调试汇编堆栈过程分析

赵文豪 GDB调试汇编堆栈过程分析

赵文豪 GDB调试汇编堆栈过程分析

查看内存地址中的值,但目前%esp所指堆栈内容为0,%ebp所指内容也为0

赵文豪 GDB调试汇编堆栈过程分析

使用命令display /i $pc每次程序中断后可以看到即将被执行的下一条汇编指令

赵文豪 GDB调试汇编堆栈过程分析

call将下一条指令的所在地址(即当时程序计数器PC的内容)入栈

赵文豪 GDB调试汇编堆栈过程分析

准备传参

赵文豪 GDB调试汇编堆栈过程分析

查看f函数的汇编代码

赵文豪 GDB调试汇编堆栈过程分析

g分配栈空间

赵文豪 GDB调试汇编堆栈过程分析

pop %ebp指令将栈顶弹到%ebp中

赵文豪 GDB调试汇编堆栈过程分析

ret返回g中call的调用位置

赵文豪 GDB调试汇编堆栈过程分析

ret返回f中call的调用位置,结束f函数

赵文豪 GDB调试汇编堆栈过程分析

主函数汇编代码

赵文豪 GDB调试汇编堆栈过程分析

将%edx于%eax相加

赵文豪 GDB调试汇编堆栈过程分析

ret结束main函数

赵文豪 GDB调试汇编堆栈过程分析

指令 %eip %esp %ebp %eax 堆栈
push $0x8 0x804840b 0xffffd048 0xffffd048 0xf7fb8dbc 0x0
call 0x80483ef 0x804840d 0xffffd044 0xffffd048 0xf7fb8dbc 0x8 0x0
push %ebp 0x80483ef 0xffffd040 0xffffd048 0xf7fb8dbc 0x8048412 0x8 0x0
mov %esp,%ebp 0x80483f0 0xffffd03c 0xffffd048 0xf7fb8dbc
mov 0x804a01c,%edx 0x80483f2 0xffffd03c 0xffffd03c 0xf7fb8dbc 0xffffd048 0x8048412 0x8 0x0
mov 0x8(%ebp),%eax 0x80483f8 0xffffd03c 0xffffd03c 0xf7fb8dbc 0xffffd048 0x8048412 0x8 0x0
call 0x80483db 0x80483fe 0xffffd038 0xffffd03c 0xa 0xa 0xffffd048 0x8048412 0x8 0x0
push %ebp 0x80483db 0xffffd034 0xffffd03c 0xa 0x8048403 0xa 0xffffd048 0x8048412 0x8 0x0
mov %esp,%ebp 0x80483dc 0xffffd030 0xffffd03c 0xa 0xffffd03c 0x8048403 0xa 0xffffd048 0x8048412 0x8 0x0
ret 0x80483ee 0xffffd034 0xffffd03c 0xb 0x8048403 0xa 0xffffd048 0x8048412 0x8 0x0
leave 0x8048406 0xffffd03c 0xffffd03c 0xb 0xffffd048 0x8048412 0x8 0x0
ret 0x8048407 0xffffd040 0xffffd048 0xb 0x8048412 0x8 0x0
add $0x4,%esp 0x8048407 0xffffd040 0xffffd048 0xb 0x8 0x0
leave 0x804841c 0xffffd048 0xffffd048 0xe 0x0
ret 0x804841d 0xffffd04c 0x0 0xe