使用gdb调试程序,读写操作是很普遍的事情。其中,读操作包括:

  • 读取某个变量的值
  • 读取某个内存地址里的内容
  • 读取某个寄存器的值

对应地,写操作包括:

  • 修改某个变量的值
  • 修改某个内存地址里的内容
  • 修改某个寄存器的值

本文将首先简单介绍一下读操作,然后重点介绍一下写操作。

1. 读操作

  • 读取某个变量的值: p <var>
  • 读取某个内存地址里的内容: x /NFU <memaddr>
  • 读取某个寄存器的值: info r <register>

2. 写操作

先上个例子// foo.c

 #include <stdio.h>

 typedef enum {false, true} bool;

 static bool g_verbose = ;

 static void
dump(int a[], int n)
{
for (int i = ; i < n; i++)
printf("%-2d ", a[i]);
printf("\n");
} int main(int argc, char *argv[])
{
int a[] = {0x1, 0x2, 0x3, 0x4, 0x5};
int n = sizeof(a) / sizeof(int); if (g_verbose) {
printf("Now dump a[] ...\n");
dump(a, n);
} int m = ;
for (int i = ; i < n; i++)
m += a[i]; return m;
}

在上面的代码中,第5行我们定义了一个变量g_verbose, 其值为false。现在,我们将通过gdb在第20行将其修改为true,给出三种方法,贯穿了修改变量的值,修改内存地址内容和修改寄存器。

2.1 修改某个变量的值

set var <name> = <value>

e.g.

$ gcc -g -Wall -std=c99 -o foo foo.c

$ gdb foo
GNU gdb (Ubuntu ..-0ubuntu5~..) ..
...<snip>.......................................................................
(gdb) l main
printf("%-2d ", a[i]);
printf("\n");
} int main(int argc, char *argv[])
{
int a[] = {0x1, 0x2, 0x3, 0x4, 0x5};
int n = sizeof(a) / sizeof(int); if (g_verbose) {
(gdb) b
Breakpoint at 0x8048500: file foo.c, line .
(gdb) r
Starting program: /tmp/foo Breakpoint , main (argc=, argv=0xbffff054) at foo.c:
if (g_verbose) {
(gdb) p g_verbose
$ = false
(gdb) set var g_verbose = true
(gdb) p g_verbose
$ = true
(gdb) c
Continuing.
Now dump a[] ... [Inferior (process ) exited with code ]
(gdb)

2.2 修改某个内存地址里的内容

set *(unsigned char      *)<memaddr> = <value>  ; write 1 byte
set *(unsigned short *)<memaddr> = <value> ; write 2 bytes
set *(unsigned int *)<memaddr> = <value> ; write 4 bytes
set *(unsigned long long *)<memaddr> = <value> ; write 8 bytes or set *(char *)<memaddr> = <value> ; write 1 byte
set *(short *)<memaddr> = <value> ; write 2 bytes
set *(int *)<memaddr> = <value> ; write 4 bytes
set *(long long *)<memaddr> = <value> ; write 8 bytes

e.g.

$ gdb foo
GNU gdb (Ubuntu ..-0ubuntu5~..) ..
...<snip>.......................................................................
(gdb) l main
printf("%-2d ", a[i]);
printf("\n");
} int main(int argc, char *argv[])
{
int a[] = {0x1, 0x2, 0x3, 0x4, 0x5};
int n = sizeof(a) / sizeof(int); if (g_verbose) {
(gdb)
printf("Now dump a[] ...\n");
dump(a, n);
} int m = ;
for (int i = ; i < n; i++)
m += a[i]; return m;
}
(gdb) b
Breakpoint at 0x8048500: file foo.c, line .
(gdb) r
Starting program: /tmp/foo Breakpoint , main (argc=, argv=0xbffff054) at foo.c:
if (g_verbose) {
(gdb) #
(gdb)
(gdb) p &g_verbose
$ = (bool *) 0x804a02c <g_verbose>
(gdb) #
(gdb)
(gdb) x /x 0x804a02c
0x804a02c <g_verbose>: 0x00000000
(gdb) #
(gdb)
(gdb) set *(unsigned int *)0x804a02c = 0x1
(gdb) #
(gdb)
(gdb) x /x 0x804a02c
0x804a02c <g_verbose>: 0x00000001
(gdb) #
(gdb)
(gdb) c
Continuing.
Now dump a[] ... [Inferior (process ) exited with code ]
(gdb) q

2.3 修改某个寄存器的值

set $<register> = <value>

e.g.

$ gdb foo
GNU gdb (Ubuntu ..-0ubuntu5~..) ..
...<snip>.......................................................................
(gdb) display /i $eip
(gdb) set disassembly-flavor intel
(gdb) disas /m main
Dump of assembler code for function main:
{
0x080484c7 <+>: push ebp
0x080484c8 <+>: mov ebp,esp
0x080484ca <+>: and esp,0xfffffff0
0x080484cd <+>: sub esp,0x30 int a[] = {0x1, 0x2, 0x3, 0x4, 0x5};
0x080484d0 <+>: mov DWORD PTR [esp+0x1c],0x1
0x080484d8 <+>: mov DWORD PTR [esp+0x20],0x2
0x080484e0 <+>: mov DWORD PTR [esp+0x24],0x3
0x080484e8 <+>: mov DWORD PTR [esp+0x28],0x4
0x080484f0 <+>: mov DWORD PTR [esp+0x2c],0x5 int n = sizeof(a) / sizeof(int);
0x080484f8 <+>: mov DWORD PTR [esp+0x18],0x5 if (g_verbose) {
0x08048500 <+>: mov eax,ds:0x804a02c
0x08048505 <+>: test eax,eax
0x08048507 <+>: je 0x8048529 <main+> printf("Now dump a[] ...\n");
0x08048509 <+>: mov DWORD PTR [esp],0x80485f6
0x08048510 <+>: call 0x8048340 <puts@plt> dump(a, n);
0x08048515 <+>: mov eax,DWORD PTR [esp+0x18]
0x08048519 <+>: mov DWORD PTR [esp+0x4],eax
0x0804851d <+>: lea eax,[esp+0x1c]
0x08048521 <+>: mov DWORD PTR [esp],eax
0x08048524 <+>: call 0x804847d <dump>
} int m = ;
0x08048529 <+>: mov DWORD PTR [esp+0x10],0x0 for (int i = ; i < n; i++)
0x08048531 <+>: mov DWORD PTR [esp+0x14],0x0
0x08048539 <+>: jmp 0x804854c <main+>
0x08048547 <+>: add DWORD PTR [esp+0x14],0x1
0x0804854c <+>: mov eax,DWORD PTR [esp+0x14]
0x08048550 <+>: cmp eax,DWORD PTR [esp+0x18]
0x08048554 <+>: jl 0x804853b <main+> m += a[i];
0x0804853b <+>: mov eax,DWORD PTR [esp+0x14]
0x0804853f <+>: mov eax,DWORD PTR [esp+eax*+0x1c]
0x08048543 <+>: add DWORD PTR [esp+0x10],eax return m;
0x08048556 <+>: mov eax,DWORD PTR [esp+0x10] }
0x0804855a <+>: leave
0x0804855b <+>: ret End of assembler dump.
(gdb) b
Breakpoint at 0x8048500: file foo.c, line .
(gdb) r
Starting program: /tmp/foo Breakpoint , main (argc=, argv=0xbffff054) at foo.c:
if (g_verbose) {
: x/i $eip
=> 0x8048500 <main+>: mov eax,ds:0x804a02c
(gdb) #
(gdb)
(gdb) info r eax
eax 0x1
(gdb) ni
0x08048505 if (g_verbose) {
: x/i $eip
=> 0x8048505 <main+>: test eax,eax
(gdb) info r eax
eax 0x0
(gdb) #
(gdb) set $eax = 0x1
(gdb) #
(gdb)
(gdb) info r eax
eax 0x1
(gdb) c
Continuing.
Now dump a[] ... [Inferior (process ) exited with code ]
(gdb) q

总结: 熟练掌握了gdb的读写操作,对于调试那种release版本的程序bug是相当有帮助的。最近两天,我在一个测试环境中调试一个跟子网掩码有关的bug。TNND可执行程序的符号表已经被删除,而且测试环境中不能clone源代码进行修改后编译(因为源代码保护)。幸运地是,还可以自己安装gdb。 有了gdb, 通过修改某个寄存器的值快速地把debug信息打印了出来,从而有效地缩小了bug存在的代码范围。一句话,gdb很好使,你值得拥有!

使用gdb进行写操作的更多相关文章

  1. (数据科学学习手札143)为geopandas添加gdb文件写出功能

    本文示例代码已上传至我的Github仓库https://github.com/CNFeffery/DataScienceStudyNotes 1 简介 大家好我是费老师,很多读者朋友跟随着我先前写作的 ...

  2. NoSQL生态系统——事务机制,行锁,LSM,缓存多次写操作,RWN

    13.2.4 事务机制 NoSQL系统通常注重性能和扩展性,而非事务机制. 传统的SQL数据库的事务通常都是支持ACID的强事务机制.要保证数据的一致性,通常多个事务是不可能交叉执行的,这样就导致了可 ...

  3. HDFS的工作原理(读和写操作)

    工作原理: NameNode和DateNode,NameNode相当于一个管理者,它管理集群内的DataNode,当客户发送请求过来后,NameNode会 根据情况指定存储到哪些DataNode上,而 ...

  4. SQL请求优化——请求次数统计,SQL写操作稀释

    引言 前几天做了这么一个东西:一个游戏中有个活动页面,活动页面有个商品,商品下面要显示该商品实浏览次数,就相当于是用户每出发一次请求这个浏览总次数都会添加一次,这个问题很简单,每次浏览的时候去数据库中 ...

  5. MongoDB—— 写操作 Core MongoDB Operations (CRUD)

    MongoDB使用BSON文件存储在collection中,本文主要介绍MongoDB中的写操作和优化策略. 主要有三种写操作:        Create        Update        ...

  6. phpexcel的写操作将数据库中的数据导入到excel中

    这个版本据说是可以支持excel2007,但是我使用2007编辑的xlsx是无法获得该库的支持.于是乎我就将它转化为2003.感觉支持地很好. 下面介绍一下具体的使用: require_once('. ...

  7. Java写操作

    //:ThinkingInJava/net.mindview.io/write2File.java package net.mindview.io; import java.io.BufferedRe ...

  8. TokuDB介绍——本质是分形树(一个叶子4MB)+缓存减少写操作

    其性能特点见:http://www.cnblogs.com/billyxp/p/3567421.html TokuDB 是一个高性能.支持事务处理的 MySQL 和 MariaDB 的存储引擎.Tok ...

  9. 怎样加快master数据库的写操作?分表原则!将表水平划分!或者添加写数据库的集群

    1.怎样加快master数据库的写操作?分表原则!将表水平划分!减少表的锁定时间!!! 或者或者添加写数据库的集群!!!或者添加写数据库的集群!!! 2.既然分表了,就一定要注意分表的规则!要在代码层 ...

随机推荐

  1. centos 安装 tkinter(不只用来做界面,在pylot中也使用)

    Python2 [root@binger ~]# yum -y install tkinter tcl-devel tk-devel [root@binger ~]# rpm -qa | grep ^ ...

  2. centos6.6 下安装mysql5.7

    背景 没啥好说的,就是需要搭建自己的测试数据库跟研发的数据隔离开来,需要怼mysql 这个方法只适合mysql5.7 # mysql5.6的有差异 步骤 1. 确认线上mysql的版本 SELECT ...

  3. SQL Server中将多行数据拼接为一行数据并且有特殊字符

    有表结构如下: 这时,要求显示所有学生的爱好的结果集,代码如下: ) as hobby FROM ( SELECT name, (SELECT hobby+',' FROM student WHERE ...

  4. WPF上下滚动字幕

    XAML代码: <local:WorkSpaceContent x:Class="SunCreate.CombatPlatform.Client.NoticeMarquee" ...

  5. 基于ASP.NET生成条形码(code128)

    using System; using System.Collections.Generic; using System.Linq; using System.Web; using System.Dr ...

  6. “全栈2019”Java多线程第十章:Thread.State线程状态详解

    难度 初级 学习时间 10分钟 适合人群 零基础 开发语言 Java 开发环境 JDK v11 IntelliJ IDEA v2018.3 文章原文链接 "全栈2019"Java多 ...

  7. 学习笔记|JSP教程|菜鸟教程

    学习笔记|JSP教程|菜鸟教程 ------------------------------------------------------------------------------------ ...

  8. html实现时间输入框

    <!DOCTYPE html> <html lang="en"> <head> <meta charset="UTF-8&quo ...

  9. 反弹Shell小结

    1.NC反弹shell 1.1.正向反弹shell 服务器 nc -lvvp 7777 -e /bin/bash 攻击机 nc  server-ip 7777 1.2.反向反弹shell 攻击机 nc ...

  10. gradle 常用命令参数

    参考文档 https://docs.gradle.org/current/userguide/userguide gradle -q 任务名(task ) 执行指定某一个task gradle -q ...