• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            woaidongmao

            文章均收錄自他人博客,但不喜標(biāo)題前加-[轉(zhuǎn)貼],因其丑陋,見諒!~
            隨筆 - 1469, 文章 - 0, 評(píng)論 - 661, 引用 - 0
            數(shù)據(jù)加載中……

            尋找崩潰的真相

            我們來(lái)演示一下如何制造一起崩潰事件:

            我把這個(gè)試驗(yàn)的源代碼列出來(lái):

            const int x =10000;

            int main(int argc, char* argv[])

            {

                   int *y=0;

                   y=(int*)&x;

                   *y=10;

                   return 0;

            }

             

            我們用Microsoft Visual C++ 6.0(SP5)編譯出一個(gè)Debug版本的EXE。雙擊運(yùn)行它。在Windows 2000 Server下,你將會(huì)得到這樣一個(gè)對(duì)話框:

            標(biāo)題:Pointer.exe ? 應(yīng)用程序錯(cuò)誤

            正文:”0x00401279”指令引用的”0x0043101c內(nèi)存。該內(nèi)存不能為”written”

            要終止程序,請(qǐng)單擊確定

            要調(diào)試程序,請(qǐng)單擊取消

               知道了這些信息后,如何找到錯(cuò)誤發(fā)生策源地呢?

               請(qǐng)記住這個(gè)地址“0x00401279”,它是崩潰發(fā)生地。

            如何找到崩潰的源頭:

               有兩種情況:

            μ        一是我們擁有源代碼,可以現(xiàn)場(chǎng)調(diào)試;

            μ        二是現(xiàn)場(chǎng)絕對(duì)不可以安裝VC,無(wú)法調(diào)試,但是我們有它的MAP文件。

               第一種情況,有源代碼,這被叫做事后調(diào)試”:

            首先我們用VC IDE裝載這個(gè)工程,按F11執(zhí)行它,切換至反匯編窗口(Disassembly)

               按下Ctrl+G熱鍵。

               你就會(huì)得到一個(gè)“Go To”的窗口。默認(rèn)選擇是“Address”。在“Enter address expression”編輯框中輸入崩潰發(fā)生地0x00401279。然后點(diǎn)擊“Go To”按鈕。你就來(lái)到了這個(gè)地方:

            00401279   mov         dword ptr [eax],0Ah

            好了,我們看到了發(fā)生崩潰時(shí)執(zhí)行的是這行反匯編代碼,但是為什么會(huì)崩潰呢?

            我們?cè)谶@里設(shè)置一個(gè)斷點(diǎn),按F5來(lái)到這里。

            Watch窗口中鍵入“@EAX”察看EAX寄存器,得到的數(shù)值是“0xcccccccc”。顯然這是因?yàn)橄蛞粋€(gè)空指針指向的地址復(fù)制一個(gè)數(shù)據(jù),從而造成了崩潰。

            好了,針對(duì)這個(gè)問題,你已經(jīng)調(diào)試成功了。

            還有一個(gè)問題,對(duì)于Release版本的EXE,也可以這么調(diào)試嗎?

            當(dāng)然可以。同樣是這個(gè)例子,運(yùn)行它的Release版本,得到的崩潰地址是0x0040108a

            我們?cè)?/span>VC中裝載這個(gè)工程的Release版本,按F11運(yùn)行它。

            來(lái)到它的反匯編代碼的0x004018a處,我們看到:

            0040108A   mov         dword ptr ds:[40B0D0h],0Ah

             

            第二種情況,有映射文件Pointer.map:

            值得注意的是,如果你只在VC Project Setting對(duì)話框中打開Generate mapfile,還是不夠的。因?yàn)槟阋欢ㄟ€要輸出程序代碼地址和源代碼行號(hào)!!這非常的重要!

            要得到這些信息,請(qǐng)?jiān)?/span>Project Options對(duì)話框中鍵入“/mapinfo:lines /mapinfo:exports”。請(qǐng)你一定要養(yǎng)成這種習(xí)慣!因?yàn)檫@不是默認(rèn)設(shè)置。

            我們得到的map文件大致如下,我刪節(jié)了大多數(shù)輸出:

            Pointer

            (應(yīng)用程序名)

            Timestamp is 3d4407a7 (Sun Jul 28 23:03:03 2002)

            (時(shí)間戳)

            Preferred load address is 00400000

            (最佳裝載基地址。非常重要的一個(gè)數(shù)據(jù)。不過(guò)一般都是這個(gè)數(shù)。)

             

            Address         Publics by Value              Rva+Base     Lib:Object

             

            0001:00000250       _main                      00401250 f   Pointer.obj

            (_main的虛地址)

             

            Line numbers for .\Debug\Pointer.obj(E:\ Pointer\Pointer.cpp) segment .text

             

            12 0001:00000250    14 0001:00000268    15 0001:0000026f    16 0001:00000276

            18 0001:0000027f    20 0001:00000291    23 0001:000002a4    24 0001:000002a6

            (這就是我們的Pointer.cpp所對(duì)應(yīng)的程序代碼行號(hào)和相對(duì)虛擬地址的對(duì)應(yīng)表)

            我們可以從中看到,最佳裝載基地址是0x00400000_main的虛地址是0x00401250,而0001:00000250又是什么意思呢?

            0x00000250就是_main的相對(duì)虛擬地址(RVA)

            0x00010000就是PE頭文件的大小,一般都是這個(gè)數(shù)。

            所以虛地址就是這么算出來(lái)的:

            0x00401250 = 0x00400000     + 0x00010000     +  0x00000250

            虛地址      = 最佳裝載基地址 + PE頭文件的大小 + 相對(duì)虛擬地址(RVA)

            通過(guò)_mainRVA的計(jì)算,我們也就知道了怎么計(jì)算崩潰地址0x00401279RVA,0x00000279,對(duì)吧?

            然后,在這個(gè)MAP映射文件的“Line numbers for .\Debug\Pointer.obj(E:\ Pointer\Pointer.cpp) segment .text”這個(gè)行號(hào)段中查找這個(gè)地址。如你所看到的,只有16行對(duì)應(yīng)的0000027618行對(duì)應(yīng)的0000027F,沒有00000279呀?

            沒有17行的對(duì)應(yīng)關(guān)系,說(shuō)明17行是空行。

            那么00000279就一定是16行的了!這樣你不用看那個(gè)程序員的代碼,就可以通知他:崩潰發(fā)生在你的Pointer.cpp的第16行了!很酷吧!

             

            posted on 2009-10-19 13:12 肥仔 閱讀(1724) 評(píng)論(0)  編輯 收藏 引用 所屬分類: VC 存檔

            色综合久久久久无码专区| 久久久噜噜噜久久熟女AA片| 伊人情人综合成人久久网小说| 亚洲中文字幕久久精品无码APP| 久久精品国产久精国产果冻传媒| 1000部精品久久久久久久久| 欧美精品福利视频一区二区三区久久久精品 | 无码任你躁久久久久久老妇| 一本色道久久88精品综合| 久久综合九色欧美综合狠狠| 精品人妻久久久久久888| 久久这里有精品视频| 久久香蕉综合色一综合色88| 久久精品国产99国产精品导航 | 久久久久久久99精品免费观看| 伊人 久久 精品| 久久久久久久久久免免费精品| 国内精品久久久久影院优 | 久久久久久久久久久免费精品| 7777久久亚洲中文字幕| 亚洲va久久久噜噜噜久久男同| 久久精品中文字幕有码| 88久久精品无码一区二区毛片| 精品久久久久久成人AV| 日韩精品久久久肉伦网站| 婷婷久久五月天| 日韩精品久久久久久久电影| 美女久久久久久| 久久久久这里只有精品| 成人a毛片久久免费播放| 欧美日韩中文字幕久久伊人| 国产精品美女久久久久久2018| 热re99久久6国产精品免费| 久久受www免费人成_看片中文| 手机看片久久高清国产日韩 | 99精品国产免费久久久久久下载| 久久丝袜精品中文字幕| 人人狠狠综合88综合久久| 伊人色综合久久天天人守人婷| 欧美日韩精品久久久免费观看| 亚洲精品视频久久久|