• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            woaidongmao

            文章均收錄自他人博客,但不喜標(biāo)題前加-[轉(zhuǎn)貼],因其丑陋,見諒!~
            隨筆 - 1469, 文章 - 0, 評(píng)論 - 661, 引用 - 0
            數(shù)據(jù)加載中……

            尋找崩潰的真相

            我們來(lái)演示一下如何制造一起崩潰事件:

            我把這個(gè)試驗(yàn)的源代碼列出來(lái):

            const int x =10000;

            int main(int argc, char* argv[])

            {

                   int *y=0;

                   y=(int*)&x;

                   *y=10;

                   return 0;

            }

             

            我們用Microsoft Visual C++ 6.0(SP5)編譯出一個(gè)Debug版本的EXE。雙擊運(yùn)行它。在Windows 2000 Server下,你將會(huì)得到這樣一個(gè)對(duì)話框:

            標(biāo)題:Pointer.exe ? 應(yīng)用程序錯(cuò)誤

            正文:”0x00401279”指令引用的”0x0043101c內(nèi)存。該內(nèi)存不能為”written”

            要終止程序,請(qǐng)單擊確定

            要調(diào)試程序,請(qǐng)單擊取消

               知道了這些信息后,如何找到錯(cuò)誤發(fā)生策源地呢?

               請(qǐng)記住這個(gè)地址“0x00401279”,它是崩潰發(fā)生地。

            如何找到崩潰的源頭:

               有兩種情況:

            μ        一是我們擁有源代碼,可以現(xiàn)場(chǎng)調(diào)試;

            μ        二是現(xiàn)場(chǎng)絕對(duì)不可以安裝VC,無(wú)法調(diào)試,但是我們有它的MAP文件。

               第一種情況,有源代碼,這被叫做事后調(diào)試”:

            首先我們用VC IDE裝載這個(gè)工程,按F11執(zhí)行它,切換至反匯編窗口(Disassembly)

               按下Ctrl+G熱鍵。

               你就會(huì)得到一個(gè)“Go To”的窗口。默認(rèn)選擇是“Address”。在“Enter address expression”編輯框中輸入崩潰發(fā)生地0x00401279。然后點(diǎn)擊“Go To”按鈕。你就來(lái)到了這個(gè)地方:

            00401279   mov         dword ptr [eax],0Ah

            好了,我們看到了發(fā)生崩潰時(shí)執(zhí)行的是這行反匯編代碼,但是為什么會(huì)崩潰呢?

            我們?cè)谶@里設(shè)置一個(gè)斷點(diǎn),按F5來(lái)到這里。

            Watch窗口中鍵入“@EAX”察看EAX寄存器,得到的數(shù)值是“0xcccccccc”。顯然這是因?yàn)橄蛞粋€(gè)空指針指向的地址復(fù)制一個(gè)數(shù)據(jù),從而造成了崩潰。

            好了,針對(duì)這個(gè)問題,你已經(jīng)調(diào)試成功了。

            還有一個(gè)問題,對(duì)于Release版本的EXE,也可以這么調(diào)試嗎?

            當(dāng)然可以。同樣是這個(gè)例子,運(yùn)行它的Release版本,得到的崩潰地址是0x0040108a

            我們?cè)?/span>VC中裝載這個(gè)工程的Release版本,按F11運(yùn)行它。

            來(lái)到它的反匯編代碼的0x004018a處,我們看到:

            0040108A   mov         dword ptr ds:[40B0D0h],0Ah

             

            第二種情況,有映射文件Pointer.map:

            值得注意的是,如果你只在VC Project Setting對(duì)話框中打開Generate mapfile,還是不夠的。因?yàn)槟阋欢ㄟ€要輸出程序代碼地址和源代碼行號(hào)!!這非常的重要!

            要得到這些信息,請(qǐng)?jiān)?/span>Project Options對(duì)話框中鍵入“/mapinfo:lines /mapinfo:exports”。請(qǐng)你一定要養(yǎng)成這種習(xí)慣!因?yàn)檫@不是默認(rèn)設(shè)置。

            我們得到的map文件大致如下,我刪節(jié)了大多數(shù)輸出:

            Pointer

            (應(yīng)用程序名)

            Timestamp is 3d4407a7 (Sun Jul 28 23:03:03 2002)

            (時(shí)間戳)

            Preferred load address is 00400000

            (最佳裝載基地址。非常重要的一個(gè)數(shù)據(jù)。不過(guò)一般都是這個(gè)數(shù)。)

             

            Address         Publics by Value              Rva+Base     Lib:Object

             

            0001:00000250       _main                      00401250 f   Pointer.obj

            (_main的虛地址)

             

            Line numbers for .\Debug\Pointer.obj(E:\ Pointer\Pointer.cpp) segment .text

             

            12 0001:00000250    14 0001:00000268    15 0001:0000026f    16 0001:00000276

            18 0001:0000027f    20 0001:00000291    23 0001:000002a4    24 0001:000002a6

            (這就是我們的Pointer.cpp所對(duì)應(yīng)的程序代碼行號(hào)和相對(duì)虛擬地址的對(duì)應(yīng)表)

            我們可以從中看到,最佳裝載基地址是0x00400000_main的虛地址是0x00401250,而0001:00000250又是什么意思呢?

            0x00000250就是_main的相對(duì)虛擬地址(RVA)

            0x00010000就是PE頭文件的大小,一般都是這個(gè)數(shù)。

            所以虛地址就是這么算出來(lái)的:

            0x00401250 = 0x00400000     + 0x00010000     +  0x00000250

            虛地址      = 最佳裝載基地址 + PE頭文件的大小 + 相對(duì)虛擬地址(RVA)

            通過(guò)_mainRVA的計(jì)算,我們也就知道了怎么計(jì)算崩潰地址0x00401279RVA,0x00000279,對(duì)吧?

            然后,在這個(gè)MAP映射文件的“Line numbers for .\Debug\Pointer.obj(E:\ Pointer\Pointer.cpp) segment .text”這個(gè)行號(hào)段中查找這個(gè)地址。如你所看到的,只有16行對(duì)應(yīng)的0000027618行對(duì)應(yīng)的0000027F,沒有00000279呀?

            沒有17行的對(duì)應(yīng)關(guān)系,說(shuō)明17行是空行。

            那么00000279就一定是16行的了!這樣你不用看那個(gè)程序員的代碼,就可以通知他:崩潰發(fā)生在你的Pointer.cpp的第16行了!很酷吧!

             

            posted on 2009-10-19 13:12 肥仔 閱讀(1724) 評(píng)論(0)  編輯 收藏 引用 所屬分類: VC 存檔

            亚洲精品乱码久久久久久不卡| 久久久久久亚洲AV无码专区| 久久婷婷色综合一区二区| 日本精品久久久久影院日本| 亚洲国产欧美国产综合久久| 热久久这里只有精品| 久久精品国产免费观看| 成人综合伊人五月婷久久| 热综合一本伊人久久精品| 69SEX久久精品国产麻豆| 亚洲v国产v天堂a无码久久| 国产精品一区二区久久| 一本色综合网久久| 久久久久综合国产欧美一区二区| 亚洲精品蜜桃久久久久久| 久久性生大片免费观看性| 91精品国产乱码久久久久久| 精品熟女少妇AV免费久久| 久久国产精品二国产精品| 久久永久免费人妻精品下载| 三级韩国一区久久二区综合| 中文字幕亚洲综合久久| 精品无码久久久久久午夜| 欧美一区二区三区久久综合| 2020久久精品亚洲热综合一本| 国产成人久久777777| 色综合合久久天天综合绕视看| www久久久天天com| 久久午夜无码鲁丝片| 中文字幕无码免费久久| 久久久久高潮综合影院| 久久久亚洲AV波多野结衣 | 亚洲国产欧美国产综合久久 | 国产三级久久久精品麻豆三级| 久久天天躁狠狠躁夜夜avapp | 99久久精品国产高清一区二区 | 久久影院亚洲一区| 久久一区二区免费播放| 久久夜色撩人精品国产| 99久久精品国产一区二区| 久久婷婷激情综合色综合俺也去|