我們來(lái)演示一下如何制造一起崩潰事件:
我把這個(gè)試驗(yàn)的源代碼列出來(lái):
const int x =10000;
int main(int argc, char* argv[])
{
int *y=0;
y=(int*)&x;
*y=10;
return 0;
}
我們用Microsoft Visual C++ 6.0(SP5)編譯出一個(gè)Debug版本的EXE。雙擊運(yùn)行它。在Windows 2000 Server下,你將會(huì)得到這樣一個(gè)對(duì)話框:
標(biāo)題:“Pointer.exe ? 應(yīng)用程序錯(cuò)誤”;
正文:“”0x00401279”指令引用的”0x0043101c”內(nèi)存。該內(nèi)存不能為”written”。
要終止程序,請(qǐng)單擊”確定”。
要調(diào)試程序,請(qǐng)單擊”取消”。”
知道了這些信息后,如何找到錯(cuò)誤發(fā)生策源地呢?
請(qǐng)記住這個(gè)地址“0x00401279”,它是崩潰發(fā)生地。
如何找到崩潰的源頭:
有兩種情況:
μ 一是我們擁有源代碼,可以現(xiàn)場(chǎng)調(diào)試;
μ 二是現(xiàn)場(chǎng)絕對(duì)不可以安裝VC,無(wú)法調(diào)試,但是我們有它的MAP文件。
第一種情況,有源代碼,這被叫做“事后調(diào)試”:
首先我們用VC IDE裝載這個(gè)工程,按F11執(zhí)行它,切換至反匯編窗口(Disassembly)。
按下Ctrl+G熱鍵。
你就會(huì)得到一個(gè)“Go To”的窗口。默認(rèn)選擇是“Address”。在“Enter address expression”編輯框中輸入崩潰發(fā)生地0x00401279。然后點(diǎn)擊“Go To”按鈕。你就來(lái)到了這個(gè)地方:
00401279 mov dword ptr [eax],0Ah
好了,我們看到了發(fā)生崩潰時(shí)執(zhí)行的是這行反匯編代碼,但是為什么會(huì)崩潰呢?
我們?cè)谶@里設(shè)置一個(gè)斷點(diǎn),按F5來(lái)到這里。
在Watch窗口中鍵入“@EAX”察看EAX寄存器,得到的數(shù)值是“0xcccccccc”。顯然這是因?yàn)橄蛞粋€(gè)空指針指向的地址復(fù)制一個(gè)數(shù)據(jù),從而造成了崩潰。
好了,針對(duì)這個(gè)問題,你已經(jīng)調(diào)試成功了。
還有一個(gè)問題,對(duì)于Release版本的EXE,也可以這么調(diào)試嗎?
當(dāng)然可以。同樣是這個(gè)例子,運(yùn)行它的Release版本,得到的崩潰地址是0x0040108a。
我們?cè)?/span>VC中裝載這個(gè)工程的Release版本,按F11運(yùn)行它。
來(lái)到它的反匯編代碼的0x004018a處,我們看到:
0040108A mov dword ptr ds:[40B0D0h],0Ah
第二種情況,有映射文件Pointer.map:
值得注意的是,如果你只在VC Project Setting對(duì)話框中打開Generate mapfile,還是不夠的。因?yàn)槟阋欢ㄟ€要輸出程序代碼地址和源代碼行號(hào)!!這非常的重要!
要得到這些信息,請(qǐng)?jiān)?/span>Project Options對(duì)話框中鍵入“/mapinfo:lines /mapinfo:exports”。請(qǐng)你一定要養(yǎng)成這種習(xí)慣!因?yàn)檫@不是默認(rèn)設(shè)置。
我們得到的map文件大致如下,我刪節(jié)了大多數(shù)輸出:
Pointer
(應(yīng)用程序名)
Timestamp is 3d4407a7 (Sun Jul 28 23:03:03 2002)
(時(shí)間戳)
Preferred load address is 00400000
(最佳裝載基地址。非常重要的一個(gè)數(shù)據(jù)。不過(guò)一般都是這個(gè)數(shù)。)
Address Publics by Value Rva+Base Lib:Object
0001:00000250 _main 00401250 f Pointer.obj
(_main的虛地址)
Line numbers for .\Debug\Pointer.obj(E:\ Pointer\Pointer.cpp) segment .text
12 0001:00000250 14 0001:00000268 15 0001:0000026f 16 0001:00000276
18 0001:0000027f 20 0001:00000291 23 0001:000002a4 24 0001:000002a6
(這就是我們的Pointer.cpp所對(duì)應(yīng)的程序代碼行號(hào)和相對(duì)虛擬地址的對(duì)應(yīng)表)
我們可以從中看到,最佳裝載基地址是0x00400000,_main的虛地址是0x00401250,而0001:00000250又是什么意思呢?
0x00000250就是_main的相對(duì)虛擬地址(RVA)。
0x00010000就是PE頭文件的大小,一般都是這個(gè)數(shù)。
所以虛地址就是這么算出來(lái)的:
0x00401250 = 0x00400000 + 0x00010000 + 0x00000250
虛地址 = 最佳裝載基地址 + PE頭文件的大小 + 相對(duì)虛擬地址(RVA)
通過(guò)_main的RVA的計(jì)算,我們也就知道了怎么計(jì)算崩潰地址0x00401279的RVA,是0x00000279,對(duì)吧?
然后,在這個(gè)MAP映射文件的“Line numbers for .\Debug\Pointer.obj(E:\ Pointer\Pointer.cpp) segment .text”這個(gè)行號(hào)段中查找這個(gè)地址。如你所看到的,只有16行對(duì)應(yīng)的00000276和18行對(duì)應(yīng)的0000027F,沒有00000279呀?
沒有17行的對(duì)應(yīng)關(guān)系,說(shuō)明17行是空行。
那么00000279就一定是16行的了!這樣你不用看那個(gè)程序員的代碼,就可以通知他:崩潰發(fā)生在你的Pointer.cpp的第16行了!很酷吧!