Linux:GDB 调试一些函数栈被毁坏的问题

news2025/1/15 23:36:16

一、背景

        GDB调试代码时,偶尔会遇到一些奇怪的现象:函数的参数地址在函数内部被传递给另外的函数,然后发现地址发生了改变,这样的情况称之为函数的栈被毁坏,导致无法重入。

然后被调用的函数里面,访问了非法的地址导致了segment fault,产生core dump文件。

        这类问题一般都比较棘手。

二、如何解决

        此类问题,可以从gdb的栈保护设置开始着手。

编译的时候添加编译选项:-fstack-protector -fstack-protector-all 这两个选项指示编译器开启栈保护,这样在栈乱序的第一时间可以dump出来现场。可加在Makefile里面。

三、举例

1、问题

  • 以多线程应用程序中由于线程间的冲突导致的栈破坏为例,讲解调试方法。由于存在栈破坏,可以说backtrace信息并不完整
  • 问题:某个进行线程间通信的程序中含有bug,生成了coredump文件

2、解决方法

1、假设出现以下现象

(gdb)bt
#0 0x00000003b4869ac80 in nanossleep () from /lib64/libc.so.6
#1 000ee1c2000ee1c1 in ?? ()
#2 000ee1c2000ee1c3 in ?? ()
#3 000ee1c2000ee1c5 in ?? ()
#4 000ee1c2000ee1c7 in ?? ()

  • gdb的bt信息是依据栈里保存的函数返回地址来显示的。gdb的bt信息来自进程的栈上。
  • 上面的bt不正确的情况,基本上可以认为是栈被破坏了

3、查看寄存器和栈

(gdb)info reg
...
rsp    0x4162f0c8    0x4162f0c8 
...
rip    0x3b4869ac80    0x3b4869ac80 <nanosleep+96>    
...

(gdb)x/i 0x3b4869ac80    
0x3b4869ac80 <nanosleep+96> retq <-这是函数的返回指令
/*
1.在x86中,函数返回是从栈指针sp的地址处取出返回地址,然后跳转到该地址;
*/

(gdb)x/g 0x4162f0c8    
0x4162f0c8:    0x000ee1c2000ee1c1
/*
1.然而,返回的地址成了0x000ee1c2000ee1c1,也就是说跳转到该地址,可怀疑
返回地址被破坏了。可认为是栈被破坏了。
2.因此,可以认为跳转地址不正确,即:栈上的返回地址不正确
3.从bt也可以看出,最后的nanpsleep()是从地址0x000ee1c2000ee1c1调用的,而0x000ee1c2000ee1c1
不是正确的地址
*/

  • 由于栈空间还被用做局部变量的保存空间,因此,局部变量的内容也有可能被破坏
  • 调查栈破坏的方法:依据被破坏的数据内容,判断执行写入的位置,看看有没有对栈空间(局部变量)的引用,指针传递的处理
  • 栈破坏原因分析:示例中:在线程间的数据处理上传递了栈的指针,导致了其他线程向该地址写入了数据。而这个其他线程向栈内写入数据的操作被推迟了,从而导致了栈破坏。

正常时,应用程序行为如下:

出现问题时,应用程序的行为:

进阶

《GDB/Debug.Hacks中文版:深入调试的技术和工具》

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/169356.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

5.一个高性能、无侵入的Java性能监控和统计工具,有点东西!

随着所在公司的发展&#xff0c;应用服务的规模不断扩大&#xff0c;原有的垂直应用架构已无法满足产品的发展&#xff0c;几十个工程师在一个项目里并行开发不同的功能&#xff0c;开发效率不断降低。 于是公司开始全面推进服务化进程&#xff0c;把团队内的大部分工程师主要…

应用性能监控系统为企业SAP做定制分析

前言 某汽车总部已部署NetInside应用性能监控系统&#xff0c;使用流量分析系统提供实时和历史原始流量&#xff0c;重点针对SAP系统性能进行分析&#xff0c;以供安全取证、应用事务分析、网络质量监测以及深层网络分析。 本次分析报告包含&#xff1a;定制SAP性能和SAP接口…

微课录屏软件哪个好?小白也能快速上手

相比线下课程&#xff0c;微课有着时间短、知识碎片化、可以循环播放等优点&#xff0c;我们可以在任意场所任意时间打开微课进行学习。那你知道微课是如何制作的吗&#xff1f;大部分微课是通过录屏软件录制电脑上教学内容制作而成的。微课录屏软件哪个好&#xff1f;今天小编…

Python实现哈里斯鹰优化算法(HHO)优化支持向量机分类模型(SVC算法)项目实战

说明&#xff1a;这是一个机器学习实战项目&#xff08;附带数据代码文档视频讲解&#xff09;&#xff0c;如需数据代码文档视频讲解可以直接到文章最后获取。 1.项目背景 2019年Heidari等人提出哈里斯鹰优化算法(Harris Hawk Optimization, HHO)&#xff0c;该算法有较强的全…

[疑难杂症2023-001]代码没有任何改变,仅用CI打了一个新镜像,运行出错的可能原因分析

本文由Markdown语法编辑器编辑完成。 1. 前言 近日在项目中&#xff0c;遇到一个比较奇怪的问题。就是代码基本没有做任何修改&#xff0c;只是在配置文件中增加了几行配置&#xff0c;结果用CI的服务器&#xff0c;打了一个新的tag, 然后再运行时&#xff0c;就会出现报错。…

一文带你看懂验证码攻防技术那些事儿

本文目录 验证码为什么越变越复杂&#xff1f; 验证码有哪些破解方式&#xff1f; 验证码如何进行顶层产品能力设计&#xff1f; “天生反骨”的验证码总是让人类头疼不已。 比如最基础的英文数字组合验证码&#xff0c;就已经会让人陷入自我怀疑&#xff1a; “I还是1&am…

【机器学习 - 3】:数据归一化(最值归一化、均值方差归一化)

文章目录数据归一化的使用最值归一化均值方差归一化&#xff08;常用&#xff09;在sklearn中调用归一化&#xff08;鸢尾花数据归一化&#xff09;数据归一化的使用 为什么要使用数据归一化&#xff1f; 举个例子&#xff0c;例如我们要使用KNN算法来预测肿瘤为良性肿瘤或恶性…

Python算法:三种高级排序的方法

前言 声明&#xff1a;本文所有动图来源为菜鸟教程 &#x1f340;作者简介&#xff1a;被吉师散养、喜欢前端、学过后端、练过CTF、玩过DOS、不喜欢java的不知名学生。 &#x1f341;个人主页&#xff1a;红中 &#x1f342;不就是蓝桥杯嘛&#xff0c;干他&#xff01;&#…

Windows系统上的小知识点集合(收藏更新)

1.开机自动运行 如果你写了一段代码或者脚本&#xff0c;甚至某个程序。希望在windows开机之后自动执行&#xff0c;可以按照以下方法操作 对于Windows系统&#xff0c;开机之后当所有的软件初始化完毕之后&#xff0c;会自动运行 C:\Users\&#xff08;你的用户名&#xff…

Elasticsearch入门—— Elasticsearch7.8.0版本索引操作

目录一、创建索引1.1、创建索引概述1.2、创建索引示例1.3、重复创建索引示例二、查看索引2.1、查看所有索引2.2、查看单个索引三、删除索引3.1、删除索引一、创建索引 1.1、创建索引概述 对比关系型数据库&#xff0c;创建索引就等同于创建数据库 1.2、创建索引示例 在 Pos…

matlab/simulink仿真数据的导出暨to workspace模块的使用

matlab/simulink仿真数据的导出 在用simulink仿真的时候&#xff0c;希望把数据导出&#xff0c;用其他软件进一步分析和处理&#xff0c;该如何做呢&#xff1f; 使用下面这个叫做to workspace的模块就可以实现 1 参数设置 把该模块拖出来。双击打开进行设置&#xff0c;会…

贪心策略(一)(选择排序、分割平衡串、买卖股票、跳跃游戏)

贪心算法&#xff08;又称贪婪算法&#xff09;是指&#xff0c;在对问题求解时&#xff0c;总是做出在当前看来是最好的选择。也就是说&#xff0c;不从整体最优上加以考虑&#xff0c;他所做出的是在某种意义上的局部最优解。 贪心选择是指所求问题的整体最优解可以通过一系列…

4、Ubuntu20常用操作_文本编辑文件系统目录和文件操作用户管理和文件权限

Ubuntu系统操作 注销&#xff08;退出Linux系统&#xff09; 在每次使用完后&#xff0c;一定要进行注销&#xff08;或者说退出&#xff09;&#xff0c;以防他人通过你的帐号进入系统。 在Linux提示符下&#xff0c;运行exit命令&#xff0c;即可退出本次登录 或直接按组…

代码随想录刷题训练营第七天|● 454.四数相加II ● 383. 赎金信 ● 15. 三数之和 ● 18. 四数之和 ● 总结

四数相加 看完题后的思路 首先想到了暴力解法,四重for循环,时间复杂度为0(n^4).接着往下想,四数相加不正好是(两数相加)(两数相加)吗,可以依次求出两数相加的结果存入hash表中 和-[下标1,下标2],然后再进行两数相加. 思路 上面的思路中,有两点疑问: (12)(34)(13)(24)吗? 1…

渗透测试基础入门【01】——测试流程(IPC$)

渗透测试基础入门【01】——测试流程&#xff08;IPC$&#xff09; 注意&#xff0c;攻击对方需要对方授权&#xff0c;本文章目的只为教学&#xff0c;不要拿去干违法的事 1 渗透测试流程 授权&#xff08;获取目标用户授权&#xff0c;否则是违法行为&#xff09;信息收集 …

【4 - 降维算法PCA和SVD - 原理部分】菜菜sklearn机器学习

课程地址&#xff1a;《菜菜的机器学习sklearn课堂》_哔哩哔哩_bilibili 第一期&#xff1a;sklearn入门 & 决策树在sklearn中的实现第二期&#xff1a;随机森林在sklearn中的实现第三期&#xff1a;sklearn中的数据预处理和特征工程第四期&#xff1a;sklearn中的降维算法…

nacos注册源码分析

Nacos注册服务 cosumer启动的时候&#xff0c;从nacos server上读取指定服务名称的实例列表&#xff0c;缓存到本地内存中。 开启一个定时任务&#xff0c;每隔10s去nacos server上拉取服务列表 nacos的push机制&#xff1a; 通过心跳检测发现服务提供者出现心态超时的时候…

SpringCloud学习笔记 - 流控规则 - Sentinel

1. Sentinel流控规则简介 这里的流控指的是“流量控制”&#xff0c;进一步解释说明&#xff1a; 资源名&#xff1a;唯一名称&#xff0c;默认请求路径。 针对来源&#xff1a;Sentinel可以针对调用者进行限流&#xff0c;填写微服务名&#xff0c;默认default&#xff08;不…

爬虫解析模块(bs4,selenium)

bs4文档 from bs4 import BeautifulSoupBeautiful Soup提供一些简单的、python式的函数用来处理导航、搜索、修改分析树等功能。Beautiful Soup自动将输入文档转换为Unicode编码&#xff0c;输出文档转换为utf-8编码。 解析器 解析器使用方法优势劣势Python标准库BeautifulS…

Dubbo——入门介绍

目录1.概述1.1.什么是 Dubbo &#xff1f;1.2.Dubbo 架构2.Dubbo 快速入门2.1.Zookeeper 安装2.2.创建项目2.3.代码实现2.3.1.dubbo-service 模块2.3.2.dubbo-web 模块2.4.本地启动2.5.使用 Dubbo 实现 PRC2.5.1.修改 dubbo-service 模块2.5.2.修改 dubbo-web 模块2.5.3.启动 d…