GDB 修改當前判斷函數的返回值(即修改寄存器的值)的方法


工作中遇到的問題:

在GDB調試時要進入下邊該判斷后邊的函數,而m_EtherDecode.Chk_MakeSure_IP_Pkt(pPacket,dwPacketLen)的返回值是false,所以需要修改該函數的返回值,

-------------------------------------------------------------------------------------------------------------------------------------  

if(TRUE== m_EtherDecode.Chk_MakeSure_IP_Pkt(pPacket,dwPacketLen))

{

}
else
{ //g_MdsLogEvent(RUNLOG,"Skip_Pkt_Seq:%d, pktlen:%d",g_nInPktSeq, dwPacketLen);
g_nPktFromEthDropCnt ++;
g_nL2NotIPTraffic += dwPacketLen;

if(m_EtherDecode.m_uiPtlOverMAC == PID_ETHERTYPE_IPV6)
{
g_nPktFromEthDropCnt_IpV6++;
}
return ;
}

-----------------------------------------------------------------------------------------------------------------------------------------

方法:

1,在調試到該函數時, s    (step) 進入該判斷條件函數;

2,disassemble            ----反編譯一下當前函數

3,i r (info registers)    ----查看當前寄存器的值,主要是第一個,可能是eax,也可能是rax,,我的就是rax,,,記住是第一行寄存器里邊存着的就是返回值;

4,尋找判斷位置,在函數執行完時,查看寄存器的值,(函數體內)   i  r      ;

5,在函數返回前,,,,當前行為----     }     ,在此處修改寄存器的值, set $rax= 1     通過set命令修改寄存器的值,需要在寄存器前邊加 字符$    ----一個shell 判斷當前指向的標志

6,i f    修改完寄存器后查看修改情況;

7, n   或者   s        進入下一行調試,修改完成。

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM