- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我是一名 CS 学生,正在努力学习汇编,特别是 IA-32。我正在 GDB 中调试程序,在代码中,我看到对 sscanf() 的调用,program+78
行:
...lots more code here...
x0x8049564 <program+59> mov %eax,0x8(%esp)
x0x8049568 <program+63> movl $0x804a79f,0x4(%esp)
x0x8049570 <program+71> movl $0x804d8f0,(%esp)
x0x8049577 <program+78> call 0x80488d0 <__isoc99_sscanf@plt>
...lots more code here...
任何优秀的 C 程序员都知道,sscanf() 看起来像这样:
int sscanf(const char *str, const char *format, ...)
我猜测 program+59
到 program+71
行正在设置指向输入 sscanf() 的字符串的指针。我也很确定函数返回后,%eax
保存扫描的项目数。
问题是,我需要在调用 sscanf() 之前查看那些“输入字符串”。对于我的一生,我不知道该怎么做。也许我错了,但看起来内存地址 $0x804a79f
和 $0x804d8f0
必须指向字符串,本质上是我的 sscanf() 输入字符串。这些指针被加载到一个基于寄存器 %esp
的数组中。但我不知道如何查看原始字符串或数组。这是我偶然发现正确语法的笨拙尝试:
(gdb) x/sb $esp
0xffffd310: "\360\330\004\b\237\247\...long string of numbers here...
(gdb) x/sb ($esp + 0x4)
0xffffd314: "\237\247\004\b4\323\...long string of numbers here...
(gdb) p *(int*) $esp
$1 = 134535408
(gdb) x/sb $0x804a79f
Value can't be converted to integer.
(gdb) p *(int*) $0x804a79f
Invalid cast.
(gdb) p *(int*) $0x804d8f0
Invalid cast.
我完全承认,我只是在盲目地寻求解决方案。我走在正确的轨道上吗?
最佳答案
p *(int*) 0x804d8f0
(没有 $
)应该可以工作,如果你想要格式字符串的前 4 个字节作为小端整数, 以十进制打印。即使在调试 asm 时,gdb 也使用类似 C 的语法。
可能更有用:p (char*) 0x804a79f
。由于它是一个 char*,gdb 将打印地址,以及从该地址开始的以 null 结尾的 C 字符串。
在 gdb 语法中,约定是 $register_name
在表达式中使用寄存器的值。
所以你可以做 p *(char**) ($esp+4)
,如果我的语法正确的话。它是一个 char* 存储在内存中(在堆栈上),因此您需要取消引用 ($esp+4)
以获取调用者具有的 char *fmt
函数参数存储在 CALL 指令之前。
asm 输出中的 $
前缀是因为这是区分立即常量操作数和使用数字作为内存操作数地址的区别。即 movl 0x804a79f, %eax
将从该地址加载 32 位到 eax。 (我将目标更改为寄存器,因为 x86 不支持对同一指令有两个显式内存操作数。)
这是 AT&T 语法的东西,与 NASM 语法使用方括号(或没有方括号)的东西相同。与 gdb 的命令语法无关。
您可以在 gdb 中使用 set disassembly-flavor intel
以 GNU 风格的 Intel 语法进行反汇编。 (我把它放在我的 ~/.gdbinit
中)。选择您已经部分熟悉的任何 asm 语法,但请记住,Intel 的 x86 手册都使用 Intel 语法(目标操作数在前)。查看x86标记 wiki 以获取手册链接,底部有一个关于将 gdb 用于 asm 的部分。
关于c - IA32 - 如何查看调用 sscanf() 的参数?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/40469339/
我有一个用 Swift 编写的自定义转换,当呈现的 View 从侧面进入时,被关闭的 View 消失。 现在我想要同样的效果,但我希望呈现的 View 从顶部进入,而被取消的 View 从底部出来。
该方法的预期目的是什么 findBinding(View view) ? 我一直在使用数据绑定(bind)库测试版。 目前还没有针对各个类的官方引用文档,所以我一直在查看源代码以了解我们可以访问哪些方
我试图在遍历 &str 时查看当前位置前面的字符。 let myStr = "12345"; let mut iter = myStr.chars().peekable(); for c in ite
每当我在 Azure 中创建新的 Azure 函数应用时,我都会选择一个存储帐户供其使用。 创建应用后,如何查看/更改存储帐户? 我尝试在门户中浏览,但无法看到可以在哪里配置它。 最佳答案 创建后,您
我想查看读取 QFile 的 QTextStream 的下一个字符,以创建一个高效的标记器。 但是,我没有找到任何令人满意的解决方案。 QFile f("test.txt"); f.open(QIOD
当我旋转手机时, ListView 中选定的项目将被取消选择。这是我的适配器。我只想更改所选项目的颜色(仅是单个选择),当我旋转手机时,我想查看我选择的内容。现在,当我旋转手机时,我看不到所选项目。
我开始编写代码来检查函数的返回值,但我不确定在捕获到一些错误后如何继续。 例如,在 fgets 中: while( fgets( rta, 3, stdin ) == NULL ) {
是否可以获取或创建一个 optional 轮,它以假想的圆圈滚动而不是直接向下(垂直)滚动? 直线链接但想要弯曲 例如就像控件 here ,但车轮是弯曲的? 最佳答案 有没有可能你想要的是一个轮播?
当我尝试为其创建 View 时出现错误:“ View 的 SELECT 在 FROM 子句中包含一个子查询”,但它在普通查询中工作正常。我认为它与我的 WHERE 子句有关,但我不明白为什么或如何修复
在一个类中,我有以下代码: /// [System.Xml.Serialization.XmlElementAttribute("Errors", typeof(ErrorsType))] [Sys
我想显示来自 catch block 的错误(日志)消息。如何在单个屏幕上显示所有消息(堆栈),以便用户了解? 谢谢... 最佳答案 使用 Toast 怎么样? 示例: Toast.makeText(
我有以下屏幕(图像),当按下按钮时显示一个侧面菜单,菜单出现,另外我有一个 uitableview 来显示其他东西 我的问题是,当侧边菜单出现时,uitableview 被调整了大小。 如何保持 ui
invariant violation element type is invalid: expected a string (for built-in components) or a class/
我是新手,正在尝试学习 fork() 和系统调用的功能,现在我正在使用 execvp() 来尝试制作 bash,但我遇到的问题是,当我编写正确的命令时,程序结束,我想循环使用我的 bash,直到有人在
我正在尝试使用 Laravel request validation method 创建一个登录页面 和凭据验证 -> 如果用户未通过身份验证,它将返回错误“密码错误....” 我在两种不同的情况下看
我有一个 .jar 文件,我需要查看 jar 文件的内容。 是否有任何解码器可用于解码 jar 文件。 我也有 solaris 环境,我需要知道什么是 最佳答案 使用jar命令行,即 jar tf j
Git 提供了几种方式可以帮你快速查看提交中哪些文件被改变。 如果你每天使用 Git,应该会提交不少改动。如果你每天和其他人在一个项目中使用 Git,假设 每个人 每天的提
问题 tensor详细数值 不能直接print打印: ? 1
一,uptime 可以查看系统的运行时间 show global status like 'uptime'; 二,利用linux命令查看 Linux 下有个 uptime 可以查看系统的运行时
在所有主流的浏览器中,均能够查看原始的 XML 文件 不要指望 XML 文件会直接显示为 HTML 页面 查看 XML 文件 <?xml version="1.0" e
我是一名优秀的程序员,十分优秀!