Поиск местоположений в машинном коде (gcc/objdump -d)

Если у вас есть какая-то особая строка кода на C, которую нужно проверить на выходе машины, как бы вы нашли ее в выводе objdump. Вот пример

if (cond)
   foo;
   bar();

и я хочу посмотреть, был ли бар вставлен так, как мне хотелось бы. Или вы бы использовали какой-нибудь альтернативный инструмент вместо objdump?

4 ответа

Решение

Вы можете запустить objdump используя -S вариант (как "objdump -Sd a.out"). Он будет отображать исходный код, смешанный с кодом ассемблера, если исходные файлы, из которых был скомпилирован код, доступны.

В качестве альтернативы вы можете использовать следующий способ:

int main(void) {
    int a = 0;
    asm("#");
    return a;
}

становится

       .file   "a.c"
        .text
.globl main
        .type   main, @function
main:
        leal    4(%esp), %ecx
        andl    $-16, %esp
        pushl   -4(%ecx)
        pushl   %ebp
        movl    %esp, %ebp
        pushl   %ecx
        subl    $16, %esp
        movl    $0, -8(%ebp)
#APP
# 3 "a.c" 1
        #
# 0 "" 2
#NO_APP
        movl    -8(%ebp), %eax
        addl    $16, %esp
        popl    %ecx
        popl    %ebp
        leal    -4(%ecx), %esp
        ret
        .size   main, .-main
        .ident  "GCC: (GNU) 4.3.2"
        .section        .note.GNU-stack,"",@progbits

Ваш отладчик должен также позволить вам видеть исходный код и соответствующую сборку, если вы скомпилировали символы отладки. Это gcc опция -g и команда gdb disass.

Если вы компилируете с помощью gcc, вы можете использовать -S для генерации файла сборки напрямую. Этот файл обычно содержит некоторую полезную информацию, включая имена функций и иногда номера строк кода (в зависимости от используемых вами опций компиляции).

Вызовы функций обнаруживаются в сборке общим прологом функции.

С i386 это

  55      push %ebp
  89 e5   mov %esp, %ebp
  ...
  c9      leave # optional
  c3      ret

с amd64/x86_64 похоже (просто префикс quad 48):

  55                    push   %rbp
  48 89 e5              mov    %rsp,%rbp
  ..
  c9                    leaveq # optional
  c3                    retq   

Поэтому, когда вы обнаружите, что внутри вашего objdump -S bla.o или же gcc bla.c -g -fsave-temps -fverbose-asm Вывод вашей основной функции, а также для бара, бар не является встроенным. Также, когда основной вызов или переход к бару, он не указывается.

В вашем случае вы могли видеть, есть ли в баре локальные переменные, которым нужно место в локальном стеке. Если бар находится внутри, то отрегулируйте стек (например, sub $0x8,%esp) выполняется сразу после основного пролога, main может получить доступ к этому var. Если нет, то это личное дело бара.

Другие вопросы по тегам