(ORIG_EAX * 4)在ptrace调用中

时间:2012-06-19 07:02:31

标签: c linux ptrace systems-programming

我正在阅读一篇文章here并正在尝试我在下面复制的代码段: -

#include <sys/ptrace.h>
#include <sys/types.h>
#include <sys/wait.h>
#include <unistd.h>
#include <linux/user.h>   /* For constants
                                   ORIG_EAX etc */
int main()
{   pid_t child;
    long orig_eax;
    child = fork();
    if(child == 0) {
        ptrace(PTRACE_TRACEME, 0, NULL, NULL);
        execl("/bin/ls", "ls", NULL);
    }
    else {
        wait(NULL);
        orig_eax = ptrace(PTRACE_PEEKUSER,
                          child, 4 * ORIG_EAX,
                          NULL);
        printf("The child made a "
               "system call %ld\n", orig_eax);
        ptrace(PTRACE_CONT, child, NULL, NULL);
    }
    return 0;
}

我怀疑ORIG_EAX究竟是什么以及为什么4*ORIG_EAX传递给ptrace调用。我最初假设ORIG_EAXEBXECX等是特定结构的偏移量,其中将存储寄存器的值。

所以我决定在等待之后使用printf("origeax = %ld\n", ORIG_EAX);打印ORIG_EAX的值。值为11。所以,我之前关于补偿的假设是错误的。

我理解当孩子进行状态更改(在这种情况下,发出系统调用)并且ORIG_EAX将包含系统调用号时,wait调用将终止。

但是,为什么ORIG_EAX * 4会传递给ptrace调用?

1 个答案:

答案 0 :(得分:10)

该参数是user_regs_struct的偏移量。请注意,其中每个都是unsigned long,因此要获得第11个条目(orig_eax),以字节为单位的偏移量为44,(当然,假设您在x86计算机上)。