在调试C/C++程序时,如果所调试的程序时无符号的,此时可以通过反汇编来进行调试。比如说以下应用场景:
本文通过一个Demo示例如何通过反汇编
代码如下
#include <stdio.h> int add(int x,int y,int z,int u,int v,int w) { return x/0; } int main(int argc, char *argv[]) { add(1,2,3,4,5,6); return 0; }
直接编译。不带调试信息。
g++ regist.cpp
gdb 运行崩溃
bt 看不到参数信息
f0 info locals 看不到本地变量
disassemble 查看反汇编,跟本地代码一比对很容易发现是idiv除法的时候崩溃了
i r 查看寄存器的值
由个人对寄存器的基础理解,可以知道:
rdi 表示第一个参数
rsi 表示第二个参数
rdx 表示第三个参数
rcx 表示第四个参数
r8 表示第五个参数
r9 表示第六个参数
参考资料: X86-64寄存器和栈帧_u013982161的专栏-CSDN博客
利用IDA Pro反汇编程序 - vento - 博客园
利用IDA Pro反汇编程序 - vento - 博客园