我一直想知道調(diào)試器如何工作?特別是可以“附加”到已經(jīng)運行的可執(zhí)行文件的程序。我知道編譯器會將代碼翻譯成機器語言,但是調(diào)試器如何“知道”它所附加的內(nèi)容?
3 回答

至尊寶的傳說
TA貢獻1789條經(jīng)驗 獲得超10個贊
據(jù)我了解:
對于x86上的軟件斷點,調(diào)試器將指令的第一個字節(jié)替換為CC(int3)。這是WriteProcessMemory在Windows上完成的。當(dāng)CPU到達該指令并執(zhí)行時int3,這將導(dǎo)致CPU生成調(diào)試異常。OS接收到此中斷,意識到正在調(diào)試進程,并通知調(diào)試器進程已命中斷點。
擊中斷點并停止過程后,調(diào)試器將在其斷點列表中查找,并將替換為CC原來存在的字節(jié)。調(diào)試器套TF,所述陷阱標(biāo)志中EFLAGS(通過修改CONTEXT),并且繼續(xù)處理。陷阱標(biāo)志使CPU INT 1在下一條指令上自動生成一個單步異常()。
當(dāng)要調(diào)試的進程下一次停止時,調(diào)試器再次將斷點指令的第一個字節(jié)替換為CC,然后該進程繼續(xù)。
我不確定這是否是所有調(diào)試器完全實現(xiàn)的方法,但是我編寫了一個Win32程序,該程序可以使用此機制進行自我調(diào)試。完全沒用,但是很有教育意義。
- 3 回答
- 0 關(guān)注
- 469 瀏覽
添加回答
舉報
0/150
提交
取消