GDB:列出崩溃进程的所有映射内存区域

2024-11-05 08:37:00
admin
原创
245
摘要:问题描述:我从 x86 Linux 机器(如果重要的话,内核是 2.6.35-22)上的一个死进程获得了一个全堆核心转储,我正尝试在 GDB 中对其进行调试。是否有一个 GDB 命令可用于“显示此进程分配的所有内存地址区域的列表?”换句话说,我能否找出在此转储中可以检查的所有可能的有效内存地址?我之所以问这个...

问题描述:

我从 x86 Linux 机器(如果重要的话,内核是 2.6.35-22)上的一个死进程获得了一个全堆核心转储,我正尝试在 GDB 中对其进行调试。

是否有一个 GDB 命令可用于“显示此进程分配的所有内存地址区域的列表?”换句话说,我能否找出在此转储中可以检查的所有可能的有效内存地址?

我之所以问这个问题,是因为我需要在整个进程堆中搜索某个二进制字符串,并且为了使用该find命令,我需要有一个起始地址和结束地址。简单地从 0x00 到 0xff 搜索是行不通的,因为find一旦遇到无法访问的地址就会停止:

(gdb)查找/w 0x10000000,0xff000000,0x12345678

警告:无法访问 0x105ef883 处的目标内存,暂停搜索。

因此,我需要获取内存中所有可读地址区域的列表,以便可以一次搜索它们。

(我需要这样做的原因是我需要找到内存中指向某个地址的所有结构。)

show mem、、、似乎都不能满足我的show proc需要info meminfo proc


解决方案 1:

在 GDB 7.2 中:

(gdb) help info proc
Show /proc process information about any running process.
Specify any process id, or use the program being debugged by default.
Specify any of the following keywords for detailed info:
  mappings -- list of mapped memory regions.
  stat     -- list a bunch of random process info.
  status   -- list a different bunch of random process info.
  all      -- list all available /proc info.

您想要info proc mappings,但在没有时它不起作用/proc(例如在事后调试期间)。

不妨尝试maintenance info sections一下。

解决方案 2:

如果您有该程序和核心文件,您可以执行以下步骤。

1)在程序上运行 gdb 以及核心文件

 $gdb ./test core

2)输入信息文件并查看核心文件中有哪些不同的段。

    (gdb)info files

示例输出:

    (gdb)info files 

    Symbols from "/home/emntech/debugging/test".
    Local core dump file:
`/home/emntech/debugging/core', file type elf32-i386.
  0x0055f000 - 0x0055f000 is load1
  0x0057b000 - 0x0057c000 is load2
  0x0057c000 - 0x0057d000 is load3
  0x00746000 - 0x00747000 is load4
  0x00c86000 - 0x00c86000 is load5
  0x00de0000 - 0x00de0000 is load6
  0x00de1000 - 0x00de3000 is load7
  0x00de3000 - 0x00de4000 is load8
  0x00de4000 - 0x00de7000 is load9
  0x08048000 - 0x08048000 is load10
  0x08049000 - 0x0804a000 is load11
  0x0804a000 - 0x0804b000 is load12
  0xb77b9000 - 0xb77ba000 is load13
  0xb77cc000 - 0xb77ce000 is load14
  0xbf91d000 - 0xbf93f000 is load15

在我的例子中,我有 15 个段。每个段都有地址的起始和结束。选择任何段来搜索数据。例如,让我们选择 load11 并搜索一个模式。Load11 的起始地址为 0x08049000,结束于 0x804a000。

3)在该片段中搜索模式。

(gdb) find /w 0x08049000 0x0804a000 0x8048034
 0x804903c
 0x8049040
 2 patterns found

如果您没有可执行文件,则需要使用一个程序来打印核心文件的所有段的数据。然后,您可以在某个地址搜索特定数据。我没有找到这样的程序,您可以使用以下链接中的程序来打印核心或可执行文件的所有段的数据。

 http://emntech.com/programs/printseg.c

解决方案 3:

(gdb) maintenance info sections 
Exec file:
    `/path/to/app.out', file type elf32-littlearm.
    0x0000->0x0360 at 0x00008000: .intvecs ALLOC LOAD READONLY DATA HAS_CONTENTS

这是来自上面 phihag 的评论,值得单独回答。这有效,但info proc在 gcc-arm-none-eabi Ubuntu 包中的 arm-none-eabi-gdb v7.4.1.20130913-cvs 上无效。

解决方案 4:

您还可以使用它info files来列出进程二进制文件中加载的所有二进制文件的所有部分。

解决方案 5:

我刚刚看到以下内容:

set mem inaccessible-by-default [on|off]

这里

它可能允许您进行搜索而不考虑内存是否可访问。

解决方案 6:

mmap()请注意,如果您想确定进程的共享内存段、 ed 区域等映射到其地址空间的位置,这些都无济于事。

此信息似乎未包含在核心中。既不包含maintenance info target-sections也不maintenance info target显示。

(所以它可能不存在,或者充其量存在于 gdb 不使用的核心部分。可能可以从内部 libc 簿记状态中找出一些答案,但不是以通用的方式)。

解决方案 7:

的问题在于maintenance info sections该命令试图从二进制文件的节头中提取信息。如果二进制文件被触发(例如),则该命令不起作用sstrip,或者当加载程序在加载后可能更改内存权限时(例如的情况),该命令会给出错误的信息RELRO

相关推荐
  政府信创国产化的10大政策解读一、信创国产化的背景与意义信创国产化,即信息技术应用创新国产化,是当前中国信息技术领域的一个重要发展方向。其核心在于通过自主研发和创新,实现信息技术应用的自主可控,减少对外部技术的依赖,并规避潜在的技术制裁和风险。随着全球信息技术竞争的加剧,以及某些国家对中国在科技领域的打压,信创国产化显...
工程项目管理   1565  
  为什么项目管理通常仍然耗时且低效?您是否还在反复更新电子表格、淹没在便利贴中并参加每周更新会议?这确实是耗费时间和精力。借助软件工具的帮助,您可以一目了然地全面了解您的项目。如今,国内外有足够多优秀的项目管理软件可以帮助您掌控每个项目。什么是项目管理软件?项目管理软件是广泛行业用于项目规划、资源分配和调度的软件。它使项...
项目管理软件   1354  
  信创国产芯片作为信息技术创新的核心领域,对于推动国家自主可控生态建设具有至关重要的意义。在全球科技竞争日益激烈的背景下,实现信息技术的自主可控,摆脱对国外技术的依赖,已成为保障国家信息安全和产业可持续发展的关键。国产芯片作为信创产业的基石,其发展水平直接影响着整个信创生态的构建与完善。通过不断提升国产芯片的技术实力、产...
国产信创系统   21  
  信创生态建设旨在实现信息技术领域的自主创新和安全可控,涵盖了从硬件到软件的全产业链。随着数字化转型的加速,信创生态建设的重要性日益凸显,它不仅关乎国家的信息安全,更是推动产业升级和经济高质量发展的关键力量。然而,在推进信创生态建设的过程中,面临着诸多复杂且严峻的挑战,需要深入剖析并寻找切实可行的解决方案。技术创新难题技...
信创操作系统   27  
  信创产业作为国家信息技术创新发展的重要领域,对于保障国家信息安全、推动产业升级具有关键意义。而国产芯片作为信创产业的核心基石,其研发进展备受关注。在信创国产芯片的研发征程中,面临着诸多复杂且艰巨的难点,这些难点犹如一道道关卡,阻碍着国产芯片的快速发展。然而,科研人员和相关企业并未退缩,积极探索并提出了一系列切实可行的解...
国产化替代产品目录   28  
热门文章
项目管理软件有哪些?
云禅道AD
禅道项目管理软件

云端的项目管理软件

尊享禅道项目软件收费版功能

无需维护,随时随地协同办公

内置subversion和git源码管理

每天备份,随时转为私有部署

免费试用