gdb:检查堆栈和小端说明

时间:2015-05-08 23:35:29

标签: linux gcc gdb stack stack-overflow

我正在研究程序的内存布局。我正在使用gdb来检查一个小端(intel x86_64)Linux(32位)机器中的堆栈。但是,我无法理解big-endian和little-endian w.r.t这个处理器和gdb的概念。

我的示例程序是:

1   #include<stdio.h>
2   
3   int main(int argc, char **argv) {
4       int a = 5;
5       char b[] = "ABCDEFGH";
6   
7       return 0;
8   }

                       [Code - 1]

以下指令序列在gdb中执行。

(gdb) b 7
Breakpoint 1 at 0x8048434: file args.c, line 7.
(gdb) r
Breakpoint 1, main (argc=1, argv=0xbffff4f4) at args.c:7
7       return 0;

(gdb) x/20xw $esp
0xbffff410: 0x0011e0c0  0x08049ff4  0xbffff448  0xbffff4f4
0xbffff420: 0x00284324  0x00283ff4  0x08048470  0x00000005
0xbffff430: 0x4115d4a5  0x45444342  0x00484746  0x6a078d00
0xbffff440: 0x08048470  0x00000000  0xbffff4c8  0x00144bd6
0xbffff450: 0x00000002  0xbffff4f4  0xbffff500  0xb7fff858


                            [Code - 2]

最初,我很困惑上面堆栈中的内存地址0xbffff430是否包含值0x410xa5。所以我从地址0xbffff433开始检查堆栈。

(gdb) x/8xw 0xbffff433
0xbffff433: 0x44434241  0x48474645  0x078d0000  0x0484706a
0xbffff443: 0x00000008  0xfff4c800  0x144bd6bf  0x00000200

                             [code - 3]

从上面的输出可以看出,地址0xbffff433包含值0x41。因此,地址0xbffff430包含值0xa5。因此,我们可以得出结论,gcc中的内存地址按以下顺序显示: -

0xbffff433: [0xbffff436][0xbffff435][0xbffff434][0xbffff433]  [0xbffff43a] [0xbffff439][0xbffff438][0xbffff437]
                D           C          B           A             H              G              F          E

但是,由于intel x86_64是little-endian,根据我的理解,字符数组的存储顺序(MSB在最小地址)应该如下: -

0xbffff433: [0xbffff436][0xbffff435][0xbffff434][0xbffff433]  [0xbffff43a][0xbffff439][0xbffff438][0xbffff437]
                 A           B         C           D             E           F           G           H

问(a):有人可以解释我哪里出错吗?

问(b):此外,从上面的[code 2]我们可以看到变量a的值存储在地址0xbffff42c。变量a的值为:0x00000005。这里LSB也存储在最小的存储器地址中。

Q(c):但是,存储地址时,Q(a)和(b)的问题不会出现。例如,从下面的code - 4我们可以检查地址0xbffff448 EBP(0xbffff4c8)是否已存储

(gdb) x/4xw $ebp
0xbffff448: 0xbffff4c8  0x00144bd6  0x00000002  0xbffff4f4

可以清楚地看到地址按以下顺序存储: -

0xbffff448: [0xbffff44b][0xbffff44a][0xbffff449][0xbffff448]
                0xbf        0xff        0xf4        0xc8

注意:1)我在ubuntu-10.04-desktop-i386的虚拟机上尝试了上述代码。我使用以下代码确认了我的机器的字节序:

#include <stdio.h>
int main() 
{
   unsigned int i = 1;
   char *c = (char*)&i;
   if (*c)    
       printf("Little endian");
   else
       printf("Big endian");
   getchar();
   return 0;
}

2)我也检查了以下线程Is GDB interpreting the memory address correctly?,但我仍然无法理解这个概念。

感谢。

1 个答案:

答案 0 :(得分:2)

x86上C中的char类型为1 8位长字节,对齐为1字节;没有考虑到的字节序。 x86上的C中的数组从较低地址到较高地址。 w中的x/xw表示&#34;打印4字节字&#34;,这对于显示32位整数和(在32位系统上)指针很好,但不是很好字符或字符数组。使用x/9xb bx/9cb b查看char数组b的前9个元素,显示为字节。