GDB:列出崩溃进程的所有映射内存区域

2024-11-07 08:55:00
admin
原创
315
摘要:问题描述:我从 x86 Linux 机器(如果重要的话,内核是 2.6.35-22)上的一个死进程获得了一个全堆核心转储,我正尝试在 GDB 中对其进行调试。是否有一个 GDB 命令可用于“显示此进程分配的所有内存地址区域的列表?”换句话说,我能否找出在此转储中可以检查的所有可能的有效内存地址?我之所以问这个...

问题描述:

我从 x86 Linux 机器(如果重要的话,内核是 2.6.35-22)上的一个死进程获得了一个全堆核心转储,我正尝试在 GDB 中对其进行调试。

是否有一个 GDB 命令可用于“显示此进程分配的所有内存地址区域的列表?”换句话说,我能否找出在此转储中可以检查的所有可能的有效内存地址?

我之所以问这个问题,是因为我需要在整个进程堆中搜索某个二进制字符串,并且为了使用该find命令,我需要有一个起始地址和结束地址。简单地从 0x00 到 0xff 搜索是行不通的,因为find一旦遇到无法访问的地址就会停止:

(gdb)查找/w 0x10000000,0xff000000,0x12345678

警告:无法访问 0x105ef883 处的目标内存,暂停搜索。

因此,我需要获取内存中所有可读地址区域的列表,以便可以一次搜索它们。

(我需要这样做的原因是我需要找到内存中指向某个地址的所有结构。)

show mem、、、似乎都不能满足我的show proc需要info meminfo proc


解决方案 1:

在 GDB 7.2 中:

(gdb) help info proc
Show /proc process information about any running process.
Specify any process id, or use the program being debugged by default.
Specify any of the following keywords for detailed info:
  mappings -- list of mapped memory regions.
  stat     -- list a bunch of random process info.
  status   -- list a different bunch of random process info.
  all      -- list all available /proc info.

您想要info proc mappings,但在没有时它不起作用/proc(例如在事后调试期间)。

不妨尝试maintenance info sections一下。

解决方案 2:

如果您有该程序和核心文件,您可以执行以下步骤。

1)在程序上运行 gdb 以及核心文件

 $gdb ./test core

2)输入信息文件并查看核心文件中有哪些不同的段。

    (gdb)info files

示例输出:

    (gdb)info files 

    Symbols from "/home/emntech/debugging/test".
    Local core dump file:
`/home/emntech/debugging/core', file type elf32-i386.
  0x0055f000 - 0x0055f000 is load1
  0x0057b000 - 0x0057c000 is load2
  0x0057c000 - 0x0057d000 is load3
  0x00746000 - 0x00747000 is load4
  0x00c86000 - 0x00c86000 is load5
  0x00de0000 - 0x00de0000 is load6
  0x00de1000 - 0x00de3000 is load7
  0x00de3000 - 0x00de4000 is load8
  0x00de4000 - 0x00de7000 is load9
  0x08048000 - 0x08048000 is load10
  0x08049000 - 0x0804a000 is load11
  0x0804a000 - 0x0804b000 is load12
  0xb77b9000 - 0xb77ba000 is load13
  0xb77cc000 - 0xb77ce000 is load14
  0xbf91d000 - 0xbf93f000 is load15

在我的例子中,我有 15 个段。每个段都有地址的起始和结束。选择任何段来搜索数据。例如,让我们选择 load11 并搜索一个模式。Load11 的起始地址为 0x08049000,结束于 0x804a000。

3)在该片段中搜索模式。

(gdb) find /w 0x08049000 0x0804a000 0x8048034
 0x804903c
 0x8049040
 2 patterns found

如果您没有可执行文件,则需要使用一个程序来打印核心文件的所有段的数据。然后,您可以在某个地址搜索特定数据。我没有找到这样的程序,您可以使用以下链接中的程序来打印核心或可执行文件的所有段的数据。

 http://emntech.com/programs/printseg.c

解决方案 3:

(gdb) maintenance info sections 
Exec file:
    `/path/to/app.out', file type elf32-littlearm.
    0x0000->0x0360 at 0x00008000: .intvecs ALLOC LOAD READONLY DATA HAS_CONTENTS

这是来自上面 phihag 的评论,值得单独回答。这有效,但info proc在 gcc-arm-none-eabi Ubuntu 包中的 arm-none-eabi-gdb v7.4.1.20130913-cvs 上无效。

解决方案 4:

您还可以使用它info files来列出进程二进制文件中加载的所有二进制文件的所有部分。

解决方案 5:

我刚刚看到以下内容:

set mem inaccessible-by-default [on|off]

这里

它可能允许您进行搜索而不考虑内存是否可访问。

解决方案 6:

mmap()请注意,如果您想确定进程的共享内存段、 ed 区域等映射到其地址空间的位置,这些都无济于事。

此信息似乎未包含在核心中。既不包含maintenance info target-sections也不maintenance info target显示。

(所以它可能不存在,或者充其量存在于 gdb 不使用的核心部分。可能可以从内部 libc 簿记状态中找出一些答案,但不是以通用的方式)。

解决方案 7:

的问题在于maintenance info sections该命令试图从二进制文件的节头中提取信息。如果二进制文件被触发(例如),则该命令不起作用sstrip,或者当加载程序在加载后可能更改内存权限时(例如的情况),该命令会给出错误的信息RELRO

相关推荐
  政府信创国产化的10大政策解读一、信创国产化的背景与意义信创国产化,即信息技术应用创新国产化,是当前中国信息技术领域的一个重要发展方向。其核心在于通过自主研发和创新,实现信息技术应用的自主可控,减少对外部技术的依赖,并规避潜在的技术制裁和风险。随着全球信息技术竞争的加剧,以及某些国家对中国在科技领域的打压,信创国产化显...
工程项目管理   2500  
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   1541  
  PLM(产品生命周期管理)项目对于企业优化产品研发流程、提升产品质量以及增强市场竞争力具有至关重要的意义。然而,在项目推进过程中,范围蔓延是一个常见且棘手的问题,它可能导致项目进度延迟、成本超支以及质量下降等一系列不良后果。因此,有效避免PLM项目范围蔓延成为项目成功的关键因素之一。以下将详细阐述三大管控策略,助力企业...
plm系统   16  
  PLM(产品生命周期管理)项目管理在企业产品研发与管理过程中扮演着至关重要的角色。随着市场竞争的加剧和产品复杂度的提升,PLM项目面临着诸多风险。准确量化风险优先级并采取有效措施应对,是确保项目成功的关键。五维评估矩阵作为一种有效的风险评估工具,能帮助项目管理者全面、系统地评估风险,为决策提供有力支持。五维评估矩阵概述...
免费plm软件   23  
  引言PLM(产品生命周期管理)开发流程对于企业产品的全生命周期管控至关重要。它涵盖了从产品概念设计到退役的各个阶段,直接影响着产品质量、开发周期以及企业的市场竞争力。在当今快速发展的科技环境下,客户对产品质量的要求日益提高,市场竞争也愈发激烈,这就使得优化PLM开发流程成为企业的必然选择。缺陷管理工具和六西格玛方法作为...
plm产品全生命周期管理   26  
热门文章
项目管理软件有哪些?
曾咪二维码

扫码咨询,免费领取项目管理大礼包!

云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用