- r - 以节省内存的方式增长 data.frame
- ruby-on-rails - ruby/ruby on rails 内存泄漏检测
- android - 无法解析导入android.support.v7.app
- UNIX 域套接字与共享内存(映射文件)
在零售构建中分析核心转储通常需要关联任何特定模块的 objdump
和源代码。如果函数非常复杂,通常将程序集转储与源代码关联起来会很痛苦。今天,我尝试创建一个特定模块的程序集列表
(使用编译选项-S
),希望我会看到一个带有程序集或某种相关性的交错源代码。不幸的是,该列表不够友好,无法关联,所以我想知道
objdump
通过重新编译失败的模块汇编列表-S
选项的模块。是否可以与源做一一对应?
例如,我将程序集列表视为
.LBE7923:
.loc 2 4863 0
movq %rdi, %r14
movl %esi, %r12d
movl 696(%rsp), %r15d
movq 704(%rsp), %rbp
.LBB7924:
.loc 2 4880 0
testq %rdx, %rdx
je .L2680
.LVL2123:
testl %ecx, %ecx
jle .L2680
movslq %ecx,%rax
.loc 2 4882 0
testl %r15d, %r15d
.loc 2 4880 0
leaq (%rax,%rax,4), %rax
leaq -40(%rdx,%rax,8), %rdx
movq %rdx, 64(%rsp)
但无法理解如何解释标签如 .LVL2123
和指令如 .loc 2 4863 0
注意正如所描述的答案,阅读汇编源代码并根据符号(如函数调用、分支、返回语句)直观地确定模式是我通常做的。我不否认它不起作用,但是当一个函数非常复杂时,阅读汇编列表的页面是一件痛苦的事情,而且通常你最终会得到很少匹配的列表,要么是因为函数被内联,要么是优化器简单地扔掉了随心所欲的代码。我有一种感觉,看到 Valgrind
处理优化二进制文件的效率如何,以及 WinDBG 如何在 Windows 中处理优化二进制文件,我缺少一些东西。所以我虽然会从编译器输出开始并用它来关联。如果我的编译器负责破坏二进制文件,那么最好的人会说出如何与源代码相关联,但不幸的是,这是最没有帮助的,而且 .loc
确实具有误导性。不幸的是,我经常不得不阅读各种平台上无法重现的转储,而我花费最少的时间是通过 WinDBG 调试 Windows Mini-dumps,以及调试 Linux Coredumps。我虽然那可能是我做事不正确,所以我提出了这个问题。
最佳答案
Is it possible to do a one-to-one correspondence with the source?
A:不会,除非禁用所有优化。编译器最初可能会每行发出一些指令组(或类似指令的东西),但优化器随后会重新排序、拆分、融合并通常完全更改它们。
如果我正在反汇编发布代码,我会查看与代码应该具有清晰逻辑关系的说明。例如,
.LBB7924:
.loc 2 4880 0
testq %rdx, %rdx
je .L2680
如果 %rdx
为零,它看起来像一个分支,它来自第 4880 行。找到该行,识别正在测试的变量,记下它当前分配给 %rdx
。
.LVL2123:
testl %ecx, %ecx
jle .L2680
好的,所以这个测试和分支有相同的目标,所以无论接下来发生什么都知道 %rdx
和 %ecx
都是非零的。原始代码的结构可能如下:
if (a && b) {
或者可能是:
if (!a || !b) {
并且优化器重新排序了两个分支......
现在您已经有了一些可以与原始代码匹配的结构,您还可以计算出寄存器分配。例如,如果您知道被测试的东西是某个结构的数据成员,请向后阅读以查看 %rdx
从内存中加载的位置:它是从固定偏移量加载到其他寄存器吗?如果是这样,该寄存器可能就是对象地址。
祝你好运!
关于c++ - 将源代码与 C++ 程序的汇编列表相关联,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/10414149/
我试图在图形模式下打印一个字符。通常当我打印我正在做的一个字符时: mov ah,14 ; ah=14 mov al,'x' int 10h ; print the character 这
我试图通过更改其中的一个字节来修改存储在内存中的字符串。我为此使用了 movb,但由于某种原因,给定内存位置的字节没有改变。 在 gdb 调试器上: 14 movb %al, (%r10) # nex
我一直在阅读一些汇编代码,并且开始发现调用指令实际上是与程序计数器相关的。 但是,每当我使用 Visual Studio 或 Windbg 进行调试时,它总是显示 call 0xFFFFFF ...这
我最近一直在使用 Visual C++ 中的内联汇编,我想知道是否可以直接向堆栈上的局部变量添加值,例如: push 5 add [esp], 7 这样做可以吗?我问这个问题是因为我在执行此操作时随机
我有下一个代码: mov al, -5 add al, 132 add al, 1 据我检查,溢出标志和进位标志将在第一个操作中设置,而在第二个操作中,仅设置溢出。 但我不明白为什么: 在无符号数中,
在 64 位 x86 汇编 nasm 中,如何将单个字节从寄存器移动到 .data 节中定义的内存位置? 我知道这有效 global _main section .data quotient db 0
我的汇编代码有问题。我想打印存储在寄存器 cx 中的数字,但是当我尝试打印它时,它打印的是 ascii 字符而不是 ascii 数字,所以我决定编写一个程序将 ascii char 转换为 ascii
为什么第 1B 行的跳转指令(例如)变成了 EBBD? 我知道“jmp”= EB但是BD是怎么计算的呢? 最佳答案 短跳转使用一个带符号的偏移量添加到 JMP 之后的指令地址。 例如,第一个 JMP
以下两者有什么区别: mov eax, [eax+4] 和 add eax, 4 mov eax, [eax] 如果不是,那么汇编器是否会选择哪个来进行某种优化? 最佳答案 这
看《The Shellcoder's Handbook》中的一些汇编和反汇编代码,发现一条指令的序列操作数是不一样的。 例如,在 assembly 上: mov ebx,0 并且,在反汇编时: mov
我有这个非常简单的汇编代码: start: add ax, 100 ; if ax overflow add to bx 1 jmp start 但我不知道如何检测 ax 寄存器溢出,有人可以帮
在 64 位 x86 汇编 nasm 中,如何将单个字节从寄存器移动到 .data 节中定义的内存位置? 我知道这有效 global _main section .data quotient db 0
我的汇编代码有问题。我想打印存储在寄存器 cx 中的数字,但是当我尝试打印它时,它打印的是 ascii 字符而不是 ascii 数字,所以我决定编写一个程序将 ascii char 转换为 ascii
我正在学习一些关于操作系统开发的教程,我发现了一篇关于多重引导 header 。这些是您必须定义的一些“神奇”值才能使用GRUB2。这些是命令: # Declare constants used f
为什么第 1B 行的跳转指令(例如)变成了 EBBD? 我知道“jmp”= EB但是BD是怎么计算的呢? 最佳答案 短跳转使用一个带符号的偏移量添加到 JMP 之后的指令地址。 例如,第一个 JMP
我正在尝试从内存中复制一些单词并使用汇编将其保存到另一个内存地址。我正在尝试为其编写代码,但我不确定其中的某些部分。我将简要描述我想要做什么。 源地址、目标地址和要复制的字数是函数的输入参数。 最佳答
当我们想要像这样创建一个初始化变量时: name db 'zara ali' 我们创建了一个字节大小变量,但我们在其中存储了一个字符串 这怎么可能?? 当我们使用这条指令时: MOV ecx, nam
我还是汇编的新手,我还不知道汇编中的许多命令代码。我想在 16 位寄存器中进行除法。我想打印它的内容。我知道我需要将寄存器的内容转换为 ASCII 进行打印,但同样,我的问题是除法。请帮我。 比如cx
使用有什么区别: c.eq.s $1, $2 bc1t L2 并使用: beq $1, $2, L2 如果他们做同样的事情,为什么有两种分支方式?如果它们不同,那么它们各自的好处是什么
源代码: int main() { int i; for(i=0, i : push rbp 2. 0x000055555555463b :
我是一名优秀的程序员,十分优秀!