GDB筆記
概覽
基礎(chǔ)
用戶態(tài)會話
調(diào)試模式
3種調(diào)試已有進(jìn)程
gdb exe
.
gdb –args exe [args]
.
gdb
file exe
run [args]
.
gdb –args gcc a.c -o a
命令行參數(shù)
show args
set args 多次運(yùn)行設(shè)置命令行參數(shù)
環(huán)境變量和執(zhí)行路徑
path directory
.
show paths
.
show environment [varname]
.
set environment varname[=value] 清除或者設(shè)置環(huán)境變量
工作目錄
繼承進(jìn)入gdb工作目錄
改變工作目錄
cd dirctory
顯示路徑
pwd
輸入輸出
info terminal
run > a.txt
tty /dev/ttyb
遠(yuǎn)程調(diào)試可用這些輔助。
inferior 下層 多個進(jìn)程調(diào)試
inferior gdb維護(hù)的一系列對象,每個inf對應(yīng)一個調(diào)試目標(biāo)進(jìn)程。
info inferior 顯示下層信息
NULL 程序沒有跑或者已經(jīng)終止
clone-inferior -copies 2 復(fù)制當(dāng)前下層2份
(gdb) info inferiors
Num Description Executable
* 1 process 10087 /home/gao/code/a
(gdb) clone-inferior -copies 2
Added inferior 2.
Added inferior 3.
(gdb) info inferiors
Num Description Executable
3 程序沒有跑或者已經(jīng)終止 /home/gao/code/a
2 /home/gao/code/a
* 1 process 10087 /home/gao/code/a
(gdb)
切換下程
inferior 2 切換2這個下程。
進(jìn)程號是0,沒開始運(yùn)行。
run 運(yùn)行起來。
.
增加一個運(yùn)行下層
add-inferior -exec executeable 增加一個運(yùn)行下層
比如說調(diào)試一個服務(wù)端程序,一個客戶端程序。
remove-inferior n 刪掉一個下層
detach inferior 繼續(xù)運(yùn)行 quit
kill inferior 調(diào)試進(jìn)程退了,但是inferior紀(jì)錄還在。
Tab 幫助
(gdb) remove-
remove-inferiors remove-symbol-file
(gdb) remove-
remove-inferiors remove-symbol-file
(gdb) remove-
file 命令
file a.exe 可自行文件和符號文件是一個文件
可自行文件和符號文件分開
exec-file 指定目標(biāo)文件
.
symbol-file 指定符號文件
run 開始運(yùn)行
可以支持 run > >> < 重定向
set args 清理命令行參數(shù)
附加到進(jìn)程
gdb –pid= pid
attach pid
終止調(diào)試進(jìn)程
detach pid 分離進(jìn)程繼續(xù)運(yùn)行
.
quit 進(jìn)程退出
.
q
ctrl
+ D
執(zhí)行控制
斷點
軟件斷點
break 普通
tbreak 一次性
rbreak 正則表達(dá)式一批斷點
- 基于cpu斷點指令,x86 int3機(jī)器碼0xcc。
- 替換斷點位置的指令
- CPU自執(zhí)行這里觸發(fā)斷點異常。
- 沒有斷點數(shù)量限制。
硬件斷點
- 基于cpu調(diào)試寄存器,dr0~dr7,數(shù)量限制。x86可以設(shè)定4個斷點。數(shù)量限制。
- 不修改代碼,在只讀內(nèi)存上設(shè)置斷點。EEPROM上的代碼設(shè)置。
- 有數(shù)量限制。
location
- 行號
- -/+ 偏移
- 文件名 :行號
- 函數(shù)名
- 函數(shù):標(biāo)號
- 文件名:函數(shù)
標(biāo)號
- -source linename
- -function function
- -label label
-line number
- address location
break * address
實踐
file banner
b main 中斷在main函數(shù)
info funciton useage 顯示useage函數(shù)地址
info *0x88888e4 直接寫地址設(shè)定斷點
info b 顯示所有斷點
list usage 顯示useage函數(shù)
b line.c:11
b +2 當(dāng)前顯示到14行+2行所以設(shè)定在17行
虛擬機(jī)設(shè)定硬件斷點會失敗.
(gdb)hbreak hd_ioctl
(gdb) info b
物理機(jī)可以設(shè)定.
(gdb) hbreak v
Hardware assisted breakpoint 2 at 0x40053a: v. (2 locations)
(gdb) info b
Num Type Disp Enb Address What
1 breakpoint keep y
breakpoint already hit 1 time
1.1 y 0x000000000040054f in main at a.c:10 inf 1
1.2 y 0x000000000040054f in main at a.c:10 inf 2
2 hw breakpoint keep y
2.1 y 0x000000000040053a in v at a.c:4 inf 1
2.2 y 0x000000000040053a in v at a.c:4 inf 2
(gdb)
管理斷點
info b 顯示斷點
delete 1 刪除
disable 1
enable 1
delete 刪除所有的斷點
clear sum 刪除sum函數(shù)入口的所有斷點
擴(kuò)展斷點
watchpoint 監(jiān)視一個表達(dá)式,值變化中斷。
watch a*b+c/d
watch *( int * )
watch fd 監(jiān)控局部變量fd
c 繼續(xù)運(yùn)行
info b //
注意,x86硬件調(diào)試,寫操作,執(zhí)行過這一行,gdb顯示下一行,要看上一行。hw watchpoint,在x86平臺wachtpoint基于硬件實現(xiàn),其他平臺可能是基于軟件實現(xiàn)。 vc6純軟件執(zhí)行,執(zhí)行目標(biāo)速度低。
執(zhí)行位置超過當(dāng)前區(qū)域,無效監(jiān)視點會被刪除。
訪問監(jiān)視點
rwatch 讀停下來。
awatch 讀或?qū)懲O聛怼?awatch fd
watch -l
b hd_ioctl thread 1
info threads 帶* 當(dāng)前線程
繁忙函數(shù)解決方案
b hd_ioctl thread 1 if fd > 0
當(dāng)斷點,斷了后執(zhí)行命令
()command 12
()silent
()print “fd is %d\n”,fd
()continue
()end
動態(tài)ping不修改代碼。
tracepoint 遠(yuǎn)程主機(jī)通訊調(diào)試,前端stub立刻恢復(fù)執(zhí)行,但會記錄下來。
catchpoint
執(zhí)行控制
進(jìn)入子函數(shù)內(nèi)部。單步 step
匯編 stepi
stepi 4
類似nexti
不要進(jìn)入子函數(shù)
next
繼續(xù)執(zhí)行
continue
跑起來直到3號斷點命中
until 3
跑起來直到3號斷點命中,快捷禁止其他斷點。
恢復(fù)執(zhí)行直到函數(shù)返回。
finish
調(diào)用函數(shù)!
gdb 杜撰代碼調(diào)用函數(shù)。
call sum(1,2) …
強(qiáng)制返回
強(qiáng)制main函數(shù) return。
return 1
觸發(fā)中斷
異常或斷點進(jìn)入調(diào)試器。
調(diào)試器發(fā)起中斷,讓程序中斷下來。ctrl+C,app收到中斷信號,進(jìn)入調(diào)試器。
符號
調(diào)試器讀區(qū) 調(diào)試符號。
二進(jìn)制-調(diào)試符號-源碼
linux dwarf 存儲調(diào)試符號信息。gcc
readelf -h filename
里面如果有l(wèi)ine location debug標(biāo)示
readelf -w 導(dǎo)出調(diào)試文件
gcc -g 才能輸出符號
ubuntu 符號服務(wù)器
< ddebs.ubuntu.com/pool/main/>
分離操作
strip
安裝ubunte的linux 內(nèi)核符號
https://askubuntu.com/questions/197016/how-to-install-a-package-that-contains-ubuntu-kernel-debug-symbols
安裝libc符號
dpkg -s /lib/x86_64-linux-gun/libc-2.15.so
dpkg -s libc.so.6
sudo apt-get -c aptproxy.conf install libc6-dbg
libc 調(diào)試符號
sudo apt-get install libc6-dbg
符號路徑
gdb 使用file 或 symbol-file 加載符號文件
自動搜索 path 路徑
(gdb)i share
* 共享庫沒調(diào)試信息
搜索符號
info vaiables regex 類名/函數(shù)名/變量名
內(nèi)存地址與符號互換
info addriess 函數(shù)名
info symbol 地址
(gdb) info address main
Symbol “main” is a function at address 0x400547.
(gdb) info symbol 0x400547
main in section .text of /home/gao/code/a
.
info os
查看加載的文件內(nèi)存位置
info files
列出全局變量
info variable
info va
顯示源碼
list
list -
dir 源碼路徑
show dir
常用命令源碼
安裝系統(tǒng)工具源碼和調(diào)試
apt-get source coreutils
sudo apt-get install coreutils-dbgsym
gdb /bin/ls
list main
dir ~/src/coreutils-7.4/src
list main
libc
sudo apt-get source libc6-dev
/home/ge/eglibc-2.15
dir 搜索路徑 :分割
$cdir 編譯路徑
cwd 當(dāng)前工作路徑
查看調(diào)試目標(biāo)
觀察寄存器
info reg
棧
子函數(shù)返回地址
函數(shù)參數(shù)
局部變量
bt n 觀察函數(shù)返回地址
frame n 切換棧幀
up n
down n
info frame [address]
info args
info locals
注意,切換棧幀之后可能會發(fā)生,本地變量值不準(zhǔn)確,因為值存在寄存器中需要小心。
觀察內(nèi)存
print
p /f 表達(dá)式 表達(dá)式要打印位置
xduotcf
x
x /Nuf
N 打印幾個單元
u 每個單元大小 b-1byte w-2byte h-4byte g-8byte
f s字符串i指令格式
x/s 0xfffff81946000 打印字符串
x /32bx arg bit 16禁制
(gdb) x /32bx &i
0x7fffffffc76c: 0x01 0x00 0x00 0x00 0x70 0x05 0x40 0x00
0x7fffffffc774: 0x00 0x00 0x00 0x00 0x40 0xfa 0xa2 0xf7
0x7fffffffc77c: 0xff 0x7f 0x00 0x00 0x58 0xc8 0xff 0xff
0x7fffffffc784: 0xff 0x7f 0x00 0x00 0x58 0xc8 0xff 0xff
(gdb)
p arg[0]
p arg[i]
p *&a[0]@10 a0數(shù)組開始的10個元素
反匯編
disas main main反匯編代碼
x/5i schedule 這個地址開始的5條匯編指令。
gdb mov 從左往右賦值at&t匯編。
高級技巧
信號
stop 要不要中斷下來看
printf 打印信息
pass 要不要傳遞給應(yīng)用程序。
- handle 修改規(guī)則
handle signal act
print
noprint
stop
nostop
pass
nopass
handle SIGPIPE 不要中斷下來,打印一個信息,網(wǎng)絡(luò)程序常用
(gdb) handle SIGPIPE nostop
Signal Stop Print Pass to program Description
SIGPIPE No Yes Yes Broken pipe
Thread
info threads
LWP-light weight process 線程編號。
* gdb當(dāng)前線程
切換當(dāng)前線程
thread 2
打印所有線程
thread apply all bt 針對一群線程的命令避免切換來看。
線程改名字
thread name [name]
我自己經(jīng)驗 LWP 可以很好的觀察線程負(fù)載情況。
測試代碼的locality。
數(shù)組的讀區(qū)方式不同,按照行讀,被cache也是按行連續(xù)加載的。
如果按照列讀區(qū),那么效率很低,除非cache足夠大,而且也要遍歷所有的數(shù)據(jù),并且cache hash算法也好,實現(xiàn)的硬件還是多路組相聯(lián)的cache硬件實現(xiàn)。
** valgrind --tool=cachegrind ./test2**
code1:
#include <stdio.h>
#define MAXROW 8000
#define MAXCOL 8000
int main () {
int i,j;
static int x[MAXROW][MAXCOL];
printf ("Starting!\n");
for (i=0;i<MAXROW;i++)
for (j=0;j<MAXCOL;j++)
x[i][j] = i*j;
printf("Completed!\n");
return 0;
}
code2:
#include <stdio.h>
#define MAXROW 8000
#define MAXCOL 8000
int main () {
int i,j;
static int x[MAXROW][MAXCOL];
printf ("Starting!\n");
for (j=0;j<MAXCOL;j++)
for (i=0;i<MAXROW;i++)
x[i][j] = i*j;
printf("Completed!\n");
return 0;
}
```
##結(jié)果
Command: ./test1
Starting!
Completed!
I refs: 905,721,688
I1 misses: 4,177
LLi misses: 2,808
I1 miss rate: 0.00%
LLi miss rate: 0.00%
D refs: 514,830,867 (386,118,735 rd + 128,712,132 wr)
D1 misses: 4,025,828 ( 23,565 rd + 4,002,263 wr)
LLd misses: 4,008,456 ( 6,997 rd + 4,001,459 wr)
D1 miss rate: 0.8% ( 0.0% + 3.1% )
LLd miss rate: 0.8% ( 0.0% + 3.1% )
LL refs: 4,030,005 ( 27,742 rd + 4,002,263 wr)
LL misses: 4,011,264 ( 9,805 rd + 4,001,459 wr)
LL miss rate: 0.3% ( 0.0% + 3.1% )
gcc -o test2 test2.c
** valgrind --tool=cachegrind ./test2**
I refs: 905,720,801
I1 misses: 4,113
LLi misses: 2,811
I1 miss rate: 0.00%
LLi miss rate: 0.00%
D refs: 514,830,348 (386,118,427 rd + 128,711,921 wr)
D1 misses: 64,025,705 ( 23,462 rd + 64,002,243 wr)
LLd misses: 4,016,427 ( 6,977 rd + 4,009,450 wr)
D1 miss rate: 12.4% ( 0.0% + 49.7% )
LLd miss rate: 0.8% ( 0.0% + 3.1% )
LL refs: 64,029,818 ( 27,575 rd + 64,002,243 wr)
LL misses: 4,019,238 ( 9,788 rd + 4,009,450 wr)
LL miss rate: 0.3% ( 0.0% + 3.1% )
Starting!
Completed!
```
參考:
valgrind調(diào)試CPU緩存命中率和內(nèi)存泄漏
http://laoxu.blog.51cto.com/4120547/1395236