工作中遇到的問題:
在GDB調試時要進入下邊該判斷后邊的函數,而m_EtherDecode.Chk_MakeSure_IP_Pkt(pPacket,dwPacketLen)的返回值是false,所以需要修改該函數的返回值,
-------------------------------------------------------------------------------------------------------------------------------------
if(TRUE== m_EtherDecode.Chk_MakeSure_IP_Pkt(pPacket,dwPacketLen))
{
}
else
{ //g_MdsLogEvent(RUNLOG,"Skip_Pkt_Seq:%d, pktlen:%d",g_nInPktSeq, dwPacketLen);
g_nPktFromEthDropCnt ++;
g_nL2NotIPTraffic += dwPacketLen;
if(m_EtherDecode.m_uiPtlOverMAC == PID_ETHERTYPE_IPV6)
{
g_nPktFromEthDropCnt_IpV6++;
}
return ;
}
-----------------------------------------------------------------------------------------------------------------------------------------
方法:
1,在調試到該函數時, s (step) 進入該判斷條件函數;
2,disassemble ----反編譯一下當前函數
3,i r (info registers) ----查看當前寄存器的值,主要是第一個,可能是eax,也可能是rax,,我的就是rax,,,記住是第一行寄存器里邊存着的就是返回值;
4,尋找判斷位置,在函數執行完時,查看寄存器的值,(函數體內) i r ;
5,在函數返回前,,,,當前行為---- } ,在此處修改寄存器的值, set $rax= 1 通過set命令修改寄存器的值,需要在寄存器前邊加 字符$ ----一個shell 判斷當前指向的標志
6,i f 修改完寄存器后查看修改情況;
7, n 或者 s 進入下一行調試,修改完成。