Я предполагаю, что существуют лучшие способы сделать это, но конец команда выполняется, пока текущий стековый фрейм не выталкивается прочь и печатает возвращаемое значение - учитывая программу
int fun() {
return 42;
}
int main( int argc, char *v[] ) {
fun();
return 0;
}
, можно отладить его как таковой -
(gdb) r
Starting program: /usr/home/hark/a.out
Breakpoint 1, fun () at test.c:2
2 return 42;
(gdb) finish
Run till exit from #0 fun () at test.c:2
main () at test.c:7
7 return 0;
Value returned is $1 = 42
(gdb)
Эти finish
, команда может быть сокращена как fin
. Не используйте эти f
, который является сокращением frame
команда!
Да, просто исследуйте эти EAX
регистр путем ввода print $eax
. Для большинства функций возвращаемое значение хранится в том регистре, даже если это не используется.
исключениями к этому являются функции, возвращая типы, больше, чем 32 бита, специфически 64-разрядные целые числа (long long
), double
с, и structs
или classes
.
другое исключение - то, если Вы не работаете на архитектуре Intel. В этом случае необходимо будет выяснить, какой регистр используется, если таковые имеются.
Вот как это сделать без символов.
gdb ls
This GDB was configured as "ppc64-yellowdog-linux-gnu"...
(no debugging symbols found)
Using host libthread_db library "/lib64/libthread_db.so.1".
(gdb) break __libc_start_main
Breakpoint 1 at 0x10013cb0
(gdb) r
Starting program: /bin/ls
(no debugging symbols found)
(no debugging symbols found)
(no debugging symbols found)
(no debugging symbols found)
(no debugging symbols found)
(no debugging symbols found)
Breakpoint 1 at 0xfdfed3c
(no debugging symbols found)
[Thread debugging using libthread_db enabled]
[New Thread 4160418656 (LWP 10650)]
(no debugging symbols found)
(no debugging symbols found)
[Switching to Thread 4160418656 (LWP 10650)]
Breakpoint 1, 0x0fdfed3c in __libc_start_main () from /lib/libc.so.6
(gdb) info frame
Stack level 0, frame at 0xffd719a0:
pc = 0xfdfed3c in __libc_start_main; saved pc 0x0
called by frame at 0x0
Arglist at 0xffd71970, args:
Locals at 0xffd71970, Previous frame's sp is 0xffd719a0
Saved registers:
r24 at 0xffd71980, r25 at 0xffd71984, r26 at 0xffd71988, r27 at 0xffd7198c,
r28 at 0xffd71990, r29 at 0xffd71994, r30 at 0xffd71998, r31 at 0xffd7199c,
pc at 0xffd719a4, lr at 0xffd719a4
(gdb) frame 0
#0 0x0fdfed3c in __libc_start_main () from /lib/libc.so.6
(gdb) info fr
Stack level 0, frame at 0xffd719a0:
pc = 0xfdfed3c in __libc_start_main; saved pc 0x0
called by frame at 0x0
Arglist at 0xffd71970, args:
Locals at 0xffd71970, Previous frame's sp is 0xffd719a0
Saved registers:
r24 at 0xffd71980, r25 at 0xffd71984, r26 at 0xffd71988, r27 at 0xffd7198c,
r28 at 0xffd71990, r29 at 0xffd71994, r30 at 0xffd71998, r31 at 0xffd7199c,
pc at 0xffd719a4, lr at 0xffd719a4
Форматирование здесь немного запуталось, обратите внимание на использование «информационного фрейма» для проверки фреймов и «фрейма №» для перехода вашего контекста к другому контекст (вверх и вниз по стеку)
bt также показывает сокращенный стек, чтобы помочь.