免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123下一页
最近访问板块 发新帖
查看: 11580 | 回复: 22
打印 上一主题 下一主题

[C] 如何找到变量地址(不能直接输出,不能断点调试) [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-10-04 09:18 |只看该作者 |倒序浏览
如何能找到 a, b, c 变量地址? 不能 printf, 调试時也不能用断点, 能不能在不断点情況下找出变量地址?
  1. #include <stdio.h>

  2. int main()
  3. {
  4.     int a = 11;
  5.     int b = -3;
  6.     int c = a + b;

  7.     return 0;
  8. }
复制代码

论坛徽章:
0
2 [报告]
发表于 2011-10-04 09:19 |只看该作者
反汇编,看符号表。

论坛徽章:
95
程序设计版块每日发帖之星
日期:2015-09-05 06:20:00程序设计版块每日发帖之星
日期:2015-09-17 06:20:00程序设计版块每日发帖之星
日期:2015-09-18 06:20:002015亚冠之阿尔艾因
日期:2015-09-18 10:35:08月度论坛发贴之星
日期:2015-09-30 22:25:002015亚冠之阿尔沙巴布
日期:2015-10-03 08:57:39程序设计版块每日发帖之星
日期:2015-10-05 06:20:00每日论坛发贴之星
日期:2015-10-05 06:20:002015年亚冠纪念徽章
日期:2015-10-06 10:06:482015亚冠之塔什干棉农
日期:2015-10-19 19:43:35程序设计版块每日发帖之星
日期:2015-10-21 06:20:00每日论坛发贴之星
日期:2015-09-14 06:20:00
3 [报告]
发表于 2011-10-04 09:23 |只看该作者
如何能找到 a, b, c 变量地址? 不能 printf, 调试時也不能用断点, 能不能在不断点情況下找出变量地址?
eookoo 发表于 2011-10-04 09:18



    這需求哪來的?

论坛徽章:
95
程序设计版块每日发帖之星
日期:2015-09-05 06:20:00程序设计版块每日发帖之星
日期:2015-09-17 06:20:00程序设计版块每日发帖之星
日期:2015-09-18 06:20:002015亚冠之阿尔艾因
日期:2015-09-18 10:35:08月度论坛发贴之星
日期:2015-09-30 22:25:002015亚冠之阿尔沙巴布
日期:2015-10-03 08:57:39程序设计版块每日发帖之星
日期:2015-10-05 06:20:00每日论坛发贴之星
日期:2015-10-05 06:20:002015年亚冠纪念徽章
日期:2015-10-06 10:06:482015亚冠之塔什干棉农
日期:2015-10-19 19:43:35程序设计版块每日发帖之星
日期:2015-10-21 06:20:00每日论坛发贴之星
日期:2015-09-14 06:20:00
4 [报告]
发表于 2011-10-04 09:24 |只看该作者
反汇编,看符号表。
liwangli1983 发表于 2011-10-04 09:19



    這個看不到連行時的實際地址。

论坛徽章:
0
5 [报告]
发表于 2011-10-04 09:25 |只看该作者
回复 2# liwangli1983


我用 gdb 反汇编, 但因為不能断点, 一 run 後就找不到 $rbp 地址

(gdb) run
.............
(gdb) print/x $rbp
No registers.

论坛徽章:
0
6 [报告]
发表于 2011-10-04 09:30 |只看该作者
回复 3# MMMIX


    算是一个作业,教授坚持不能用breakpoint,完全没头绪如何找

论坛徽章:
95
程序设计版块每日发帖之星
日期:2015-09-05 06:20:00程序设计版块每日发帖之星
日期:2015-09-17 06:20:00程序设计版块每日发帖之星
日期:2015-09-18 06:20:002015亚冠之阿尔艾因
日期:2015-09-18 10:35:08月度论坛发贴之星
日期:2015-09-30 22:25:002015亚冠之阿尔沙巴布
日期:2015-10-03 08:57:39程序设计版块每日发帖之星
日期:2015-10-05 06:20:00每日论坛发贴之星
日期:2015-10-05 06:20:002015年亚冠纪念徽章
日期:2015-10-06 10:06:482015亚冠之塔什干棉农
日期:2015-10-19 19:43:35程序设计版块每日发帖之星
日期:2015-10-21 06:20:00每日论坛发贴之星
日期:2015-09-14 06:20:00
7 [报告]
发表于 2011-10-04 09:30 |只看该作者
回复  liwangli1983


我用 gdb 反汇编, 但因為不能断点, 一 run 後就找不到 $rbp 地址

(gdb) run
...
eookoo 发表于 2011-10-04 09:25



    你這是連「寄存器」和「變量」都分不清?

论坛徽章:
95
程序设计版块每日发帖之星
日期:2015-09-05 06:20:00程序设计版块每日发帖之星
日期:2015-09-17 06:20:00程序设计版块每日发帖之星
日期:2015-09-18 06:20:002015亚冠之阿尔艾因
日期:2015-09-18 10:35:08月度论坛发贴之星
日期:2015-09-30 22:25:002015亚冠之阿尔沙巴布
日期:2015-10-03 08:57:39程序设计版块每日发帖之星
日期:2015-10-05 06:20:00每日论坛发贴之星
日期:2015-10-05 06:20:002015年亚冠纪念徽章
日期:2015-10-06 10:06:482015亚冠之塔什干棉农
日期:2015-10-19 19:43:35程序设计版块每日发帖之星
日期:2015-10-21 06:20:00每日论坛发贴之星
日期:2015-09-14 06:20:00
8 [报告]
发表于 2011-10-04 09:32 |只看该作者
回复  MMMIX


    算是一个作业,教授坚持不能用breakpoint,完全没头绪如何找
eookoo 发表于 2011-10-04 09:30



    原始的問題描述是什麼?

论坛徽章:
0
9 [报告]
发表于 2011-10-04 09:33 |只看该作者
本帖最后由 eookoo 于 2011-10-04 09:35 编辑

回复 7# MMMIX


    我意思是如果知道 $rbp 地址, 那就應該可以找到 a (rbp-0x4), b (rbp-0x8 ), c (rbp-0xc)  的地址.

  1. 0x0000000100000f24 <main+0>:        push   rbp
  2. 0x0000000100000f25 <main+1>:        mov    rbp,rsp
  3. 0x0000000100000f28 <main+4>:        mov    DWORD PTR [rbp-0x4],0xb
  4. 0x0000000100000f2f <main+11>:        mov    DWORD PTR [rbp-0x8],0xfffffffd
  5. 0x0000000100000f36 <main+18>:        mov    eax,DWORD PTR [rbp-0x8]
  6. 0x0000000100000f39 <main+21>:        add    eax,DWORD PTR [rbp-0x4]
  7. 0x0000000100000f3c <main+24>:        mov    DWORD PTR [rbp-0xc],eax
  8. 0x0000000100000f3f <main+27>:        mov    eax,0x0
  9. 0x0000000100000f44 <main+32>:        leave  
  10. 0x0000000100000f45 <main+33>:        ret
复制代码

论坛徽章:
0
10 [报告]
发表于 2011-10-04 09:38 |只看该作者
回复 8# MMMIX


    他就是给了上面的代码,说找出他们的内存地址,但不能直接输出地址,用调试器的时候不可以用断点。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP