• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            S.l.e!ep.¢%

            像打了激速一樣,以四倍的速度運轉,開心的工作
            簡單、開放、平等的公司文化;尊重個性、自由與個人價值;
            posts - 1098, comments - 335, trackbacks - 0, articles - 1
              C++博客 :: 首頁 :: 新隨筆 :: 聯系 :: 聚合  :: 管理

            在這一系列之前的兩篇文章中,我介紹了如何在windbg中查看調用棧的相關信息(詳見小覽call stack(調用棧)(一)),以及調用約定(詳見小覽call stack(調用棧) (二)——調用約定)。今天的這篇博客在二者的基礎之上,介紹如何使用調式器腳本程序來觀察調用棧。對CallStack感興趣的朋友可以在此基礎上開發更加詳盡的腳本來觀察CallStack的信息;對調試感興趣的朋友則可以看一下DScript的用處。

            我們先來看一個例子,下面的程序并不是一個優美的程序片段,但是它能夠幫助我們說明問題。程序使用了一個簡單的遞歸,把1到參數d的和累加到sum之上。在main中,我們把d設為10,這樣,在斷點處,我們就能獲得一個深度為11的調用棧。


            #include < stdio.h >

            int SumToOne( int d, int sum)
            {
            ??? sum
            += d;
            ???
            if (d != ? 1 )
            ??????? sum
            = SumToOne(d - 1 , sum);
            ???
            else
            ??????? sum
            = sum; // 這條語句方便設置斷點
            ??? return sum;
            }

            void main()
            {
            ???
            int sum = SumToOne( 10 , 0 );
            ??? printf(
            " sum=%d " , sum);
            }

            然后,在當前文件夾下,編輯調試器腳本文件DumpStack.txt,內容如下

            . printf " Dump %d frames\n " , ? $ { $ arg1}
            r
            $ t1 = @ebp ;
            . for ? ( r $ t0 = 1 ; ? $ t0 <=$ { $ arg1} ; r $ t0 =$ t0 + 1 )
            {
            ???
            . printf " frame %d, d=%d sum=%d\n " , ? $ t0 , poi ($ t1 + 8 ), poi ($ t1 + c )
            ??? r
            $ t1 = poi ($ t1 )
            }

            在windbg中,運行程序,當程序停止在斷點處時,執行腳本

            $$>a< “dumpStack.txt”a

            如下圖所示

            windbg

            我們看到了10個frame以及它的參數信息。

            現在,對這個調試腳本稍加解釋,稍顯來看看腳本的語法:

            1. 調試腳本的調用方法,windbg的語法是$$>a< “腳本文件名”參數。其中$$>a<中的a示意運行腳本的時候傳入參數(argument)
            2. 調試腳本的參數:在調試腳本中,用${$argi}來引用第i個參數。由于windbg默認16進制數,所以我們在調用這個參數的時候,用了a($$>a< "dumpStack.txt" a)
            3. 腳本變量的賦值和引用:這里使用了windbg別名(alias)的語法,大家可以把別名類比成c中的宏。在賦值的時候,用r $別名= 的格式,引用的時候,使用$別名
            4. 取值操作:c中的*p操作在windbg中,要用poi(p),原因是因為windbg默認支持MSAM語法。
            5. 控制語句:.for語句的使用和任何一種語言的for語句思想一樣,不再多述
            6. 輸出語句:.printf和c中的printf也基本相似,這里也不多述

            了解了語法之后,來看看算法:

            1. 腳本通過poi($t1+8), poi($t1+c)來顯示每個frame中d和sum的值,這里$t1代表了每個frame中ebp的值,所以簡單的說,就是把每個frame中ebp+8,ebp+c的值輸出。在介紹調用約定的博客中,我講述了這個偏移量的由來,在這里重溫一下。由于函數SumToOne是stdcall,壓棧順序從右往左,如下表所示
              前一個ebp
              eip
              d
              sum
              ebp指向存儲前一個ebo的位置,所以d的位置在ebp+8,sum在ebp+c
            2. 前往下一個frame,只需要把棧上ebp位置的值取出,作為新的ebp就可以了。因為基本上每一個程序在進行棧操作之前都會備份老的ebp(push ebp),然后把當前的esp作為新的ebp(mov ebp, esp)

            總結一下,今天這篇博文作為這個系列的結束,通過一個調式器腳本,復習了之前講述的調用棧的相關概念。同時也展示了調試器腳本的相關語法。

            亚洲七七久久精品中文国产| 精品国产乱码久久久久软件| 久久国产热精品波多野结衣AV| 精品久久久久久无码专区不卡| 99久久免费只有精品国产| 亚洲午夜久久久| 国产一级持黄大片99久久| 欧美与黑人午夜性猛交久久久| 亚洲AV无码一区东京热久久| 中文精品久久久久国产网址| 亚洲精品国产自在久久| 国产情侣久久久久aⅴ免费| 久久久精品人妻无码专区不卡| 国产成人精品三上悠亚久久| 9191精品国产免费久久| 久久人人爽人人爽人人片av高请 | 欧美久久综合性欧美| 模特私拍国产精品久久| 国产精品青草久久久久福利99| 99久久精品国产一区二区 | 久久66热人妻偷产精品9| 亚洲午夜福利精品久久| 蜜臀久久99精品久久久久久 | 亚洲国产美女精品久久久久∴ | 亚洲乱亚洲乱淫久久| 久久66热人妻偷产精品9| 伊人久久大香线蕉亚洲| 免费无码国产欧美久久18| 狠狠人妻久久久久久综合蜜桃| 久久精品国产亚洲AV电影| 亚洲精品国产字幕久久不卡| 热久久视久久精品18| 久久综合亚洲色HEZYO社区| 亚洲精品国产自在久久| 久久婷婷五月综合97色直播| 亚洲а∨天堂久久精品9966| 久久人搡人人玩人妻精品首页| 国产精品久久久99| 午夜精品久久久久久久无码| 日本精品一区二区久久久| 久久婷婷是五月综合色狠狠|