主頁 >  其他 > Linux程式崩潰分析(一)

Linux程式崩潰分析(一)

2021-10-21 08:00:25 其他

引言

我們在做Linux開發時,常常會遇到程式崩潰的問題,這時會用gdb或者通過查看反匯編的方式去對程式進行分析,接下來,我們從底層的角度,去講述如何分析程式崩潰的原因,

一、常見BUG

在進行分析前,先看看我總結歸納的常見BUG:

1.記憶體錯誤:

記憶體錯誤往往出現在使用了未分配的記憶體,或者沒有及時釋放分配的記憶體,

2.指標錯誤:

指標錯誤往往出現在使用了空指標,或者是指向的地址在函式回傳后丟失,或者是偏移量出了問題,這個話題暫時不展開討論,

3.判斷條件出錯:

比如 if (a == 1) 寫成了 if (a=1),if (a && b) 寫成了 if (a & b),

4.引數未初始化

比較典型的就是申請結構體變數沒對其進行memset,加之介面內部沒做引數判斷,從而傳參導致介面例外,

5.未考慮位元組序

在跨平臺通信時要考慮位元組序的問題,arm一般是小端位元組序( little - endian ),x86一般是大端位元組序( big - endian),arm和x86進行通信時,要考慮到位元組序問題,

6.執行緒同步錯誤

往往體現在共享資料上鎖不當,導致執行緒死鎖,

7.位元組對齊錯誤

需要了解編譯器對于位元組對齊的默認屬性,一般是4位元組對齊,體現在結構體的設計方面,如果位元組對齊做的不好,軟體版本更新迭代會帶來極大的隱患,通常做法是加上reserve欄位,

8.配對操作沒呼叫完全

比如open沒有及時close,init沒有及時release,從而導致資源的浪費,

二、從匯編角度分析C程式

我們在嵌入式開發中,使用arm架構居多,所以這里討論的是arm架構的分析方案,如果用x86也可以用類似的思想,我們日常開發中遇到的程式崩潰,比較難查的問題往往是出現在記憶體訪問部分,下面我們通過底層的匯編程式來講述一段C語言程式,對于記憶體,硬體,是怎樣一個執行流程,

1.arm匯編相關理論基礎

下面我列舉一些arm匯編的暫存器,并對其進行描述
在這里插入圖片描述
常用的arm用戶態暫存器如上表所示,有r0~r15這16個暫存器
r0~r3:通常在函式傳參時使用(從左到右的順序,大于4個引數時使用堆疊來傳遞)和回傳值(r0通常被用作回傳值),在函式內部 r0-r3 也可以用來存盤區域變數,
r4~r8,r10,r11:通常用來保存區域變數,r11通常用來作為(FP)堆疊基地址(下面會對這些概念進行講述)
r12:可能在函式呼叫時被聯結器使用,在函式內部,也可以存盤區域變數,
r13:是SP暫存器,就是當前函式的堆疊頂指標,
r14:是LR暫存器,存放當前函式的回傳地址,
r15:是PC暫存器,存放當前指令的地址,

上面講述的FP,SP,LR,PC暫存器,它暫存器里面的內容是地址,這點不要混淆,

2.記憶體中的堆疊幀結構

剛剛我們提到了FP,SP,LR,PC暫存器,現在我們來展開聊聊這幾個暫存器,

PC指標:剛剛提到PC指標里面存放著當前指令的地址,因為在我們arm架構,傳統上是五級流水線,簡單描述就是取址,然后取完代碼是二進制,對它進行譯碼,翻譯成各個動作,然后cpu參與計算,最后回傳,PC指標就存放著當前指令的地址,扮演的角色就是告訴cpu需要訪問的地址,也對應五級流水線中的取址操作,

SP指標:在函式申請變數的時候,會有一個動態壓堆疊的程序,堆疊的大小會隨著變數申請而逐漸增長,SP指標就指向你動態壓堆疊所處在的地址,

FP指標:當前函式的起始地址,在函式呼叫時,進入另一個函式介面,也會進入另一個堆疊幀結構,里面會保存呼叫者的的起始地址(FP),用于出現問題時回溯,同時也有當前函式的起始地址(FP),

LR指標:函式呼叫時,呼叫者的下一條指令地址,用于函式呼叫完回傳時,可以進入下一條指令,

我們不妨先看看記憶體中的堆疊幀結構,
在這里插入圖片描述
這就是記憶體中的堆疊幀結構,上圖就是main函式在呼叫func1時的堆疊幀結構,綠色的是處在func1函式里面的,灰色的是在main函式里面的,
通過這張圖,我們可以看出,在發生函式呼叫時,FP暫存器會指向當前函式呼叫的起始地址,在func1內部(綠色部分)還有一個FP,這個FP不是FP暫存器,而是記憶體中的資料,也表示地址,它指向呼叫者(main)的起始地址,它主要是在程式崩潰時,用來回溯上一級的PC LR SP FP的值,所以在呼叫時會保存上一個堆疊幀的資料,用來崩潰的時候一層一層回溯回去,

3.舉例說明

在舉例說明例子之前,先講一下幾個常用的匯編指令

mov:給某個暫存器賦值
/* 給r3暫存器賦值為8 */
mov r3, #8

add:加法運算
/* r3 = r3 + 4 此處r3代表r3暫存器中的資料 */
add r3, r3, #4

sub:減法運算
/* r3 = r3 - 4 此處r3代表r3暫存器中的資料 */
sub r3, r3, #4

str:把暫存器的值寫入記憶體
/* r3和fp是arm的暫存器,剛剛有所提及			    		      * 
 * 右邊中括號里面的代表地址,代表fp指標指向的地址向下偏移8個位元組    *   
 * 這條的指令意思就是把r3暫存器的資料寫入右邊的地址.             */ 
str r3, [fp, #-8]  

ldr:從記憶體中取資料到暫存器
/* r0和pc是arm的暫存器 剛剛有所提及					          *
 * 右邊中括號里面的代表地址,代表pc指標指向的地址向上偏移20個位元組   *
 * 這條的指令意思就是從右邊的地址指向的記憶體中取資料到r0暫存器.     */
ldr r0, [pc, #20]

bl:跳轉到指定地址
/* 跳轉到83ec地址,它是函式func_1的起始地址 */
bl     83ec <func_1>

下面我來寫一段很簡單的代碼

#include <stdio.h>

int func(int num1, int num2, int num3)
{
     int n = 0;
     n = num1 + num2;
     n = n + num3;
     return n;
}

int main()
{
     int a = 0;
     int b = 1;
     a = func(1, 2, b);
     printf("value = %d\n", a);
     return 0;
}

翻譯成反匯編(這里采用海思的交叉編譯工具編譯,然后通過objdump生成反匯編)

arm-himix200-linux-gcc test.c -o test
arm-himix200-linux-objdump -d test > debug.txt

反匯編中的C語言部分

00010410 <func>:
   /* 將呼叫者main的fp指標壓入堆疊中,保存用于回溯 */
   10410:       e52db004        push    {fp}            ; (str fp, [sp, #-4]!)
   /* fp的地址此處不做偏移,因為只壓入一個資料 */
   10414:       e28db000        add     fp, sp, #0
   /* 將sp暫存器向低地址減28位元組,其實這里是個開辟堆疊記憶體的動作 */
   10418:       e24dd01c        sub     sp, sp, #28
   /* 將剛剛函式傳參的r0暫存器的資料寫入fp指標再向低地址偏移16位元組的地址 */
   1041c:       e50b0010        str     r0, [fp, #-16]
   /* 將剛剛函式傳參的r1暫存器的資料寫入fp指標再向低地址偏移20位元組的地址 */
   10420:       e50b1014        str     r1, [fp, #-20]  ; 0xffffffec
   /* 將剛剛函式傳參的r2暫存器的資料寫入fp指標再向低地址偏移24位元組的地址 */
   10424:       e50b2018        str     r2, [fp, #-24]  ; 0xffffffe8
   /* 對應函式呼叫里面的int n = 0,將0直接賦值給r3暫存器 */
   10428:       e3a03000        mov     r3, #0
   /* 將r3暫存器的值寫入fp指標再向低地址偏移8位元組的地址 */
   1042c:       e50b3008        str     r3, [fp, #-8]
   /* 將fp指標再向低地址偏移16位元組的地址的資料拿出來,讀取到r2暫存器里,準備做加法運算 */
   10430:       e51b2010        ldr     r2, [fp, #-16]
   /* 將fp指標再向低地址偏移20位元組的地址的資料拿出來,讀取到r2暫存器里,準備做加法運算 */
   10434:       e51b3014        ldr     r3, [fp, #-20]  ; 0xffffffec
   /* 將剛剛拿出來的兩個資料做加法運算,對應函式呼叫里面的n = num1 + num2; */
   10438:       e0823003        add     r3, r2, r3
   /* 將剛剛算到的結果存回堆疊中 */
   1043c:       e50b3008        str     r3, [fp, #-8]
   /* 再從堆疊中把剛剛的資料讀出來 */
   10440:       e51b2008        ldr     r2, [fp, #-8]
   /* 將fp指標再向低地址偏移24位元組的地址的資料拿出來,讀取到r2暫存器里,準備做第二個加法運算 */
   10444:       e51b3018        ldr     r3, [fp, #-24]  ; 0xffffffe8
   /* 將剛剛拿出來的兩個資料做加法運算,對應函式呼叫里面的n = n + num3; */
   10448:       e0823003        add     r3, r2, r3
   /* 將剛剛的計算的結果再寫入堆疊記憶體中 */
   1044c:       e50b3008        str     r3, [fp, #-8]
   /* 從堆疊記憶體中取出資料放入r3暫存器 */
   10450:       e51b3008        ldr     r3, [fp, #-8]
   /* 將r3暫存器的資料轉給r0暫存器,r0暫存器一般用來做回傳值用 */
   10454:       e1a00003        mov     r0, r3
   /* 將sp指標歸位,釋放堆疊空間 */
   10458:       e28bd000        add     sp, fp, #0
   /* 將fp暫存器出堆疊 */
   1045c:       e49db004        pop     {fp}            ; (ldr fp, [sp], #4)
   /* 跳轉到lr暫存器所指向的地址,也就是函式呼叫的下一行 */
   10460:       e12fff1e        bx      lr

00010464 <main>: 
   /* 運行到這里,堆疊幀已經生成,第一步push將fp, lr指標壓入堆疊中 */
   10464:       e92d4800        push    {fp, lr}
   /* 因為剛剛那步同時push了兩個值,fp和lr兩個資料存放的地址要區分開來,           *
    * sp代表當前動態壓堆疊所處在的地址,所以將fp暫存器的地址向高地址偏移4個單位       */
   10468:       e28db004        add     fp, sp, #4
   /* 將sp暫存器的地址向高地址偏移8個單位,存放在fp,lr的后面 */
   1046c:       e24dd008        sub     sp, sp, #8
   /* 對應剛剛的int a = 0,這里把0賦值給r3暫存器 */
   10470:       e3a03000        mov     r3, #0
   /* 將r3暫存器的值寫入記憶體,地址在fp指標指向的地址往低地址偏移8個單位(堆疊的生長方向是高地址到低地址) */
   10474:       e50b3008        str     r3, [fp, #-8]
   /* 對應剛剛的int b = 1,這里把1賦值給r3暫存器 */
   10478:       e3a03001        mov     r3, #1
   /* 將r3暫存器的值寫入記憶體,地址在fp指標指向的地址往低地址偏移12個單位(堆疊的生長方向是高地址到低地址) */
   1047c:       e50b300c        str     r3, [fp, #-12]
   /* 在剛剛變數b寫入的地址中取出b的值,寫入r2暫存器,這里r2將作為函式引數用 */
   10480:       e51b200c        ldr     r2, [fp, #-12]
   /* 將2賦值給r1,這里r1將作為函式引數用 */
   10484:       e3a01002        mov     r1, #2
   /* 將1賦值給r1,這里r1將作為函式引數用 */
   10488:       e3a00001        mov     r0, #1
   /* 引數準備完畢,跳轉到func函式,進行函式呼叫 */
   1048c:       ebffffdf        bl      10410 <func>
   /* 這邊就是lr暫存器指向的地址,函式呼叫完,回到了這里.
      這里將函式的回傳值存入fp指向的地址向低地址偏移8個位元組的位置 */
   10490:       e50b0008        str     r0, [fp, #-8]
   /* 從剛剛存入的資料從記憶體中取出來,放入r1暫存器,準備呼叫printf函式 */
   10494:       e51b1008        ldr     r1, [fp, #-8]
   /* 將字串讀入r0暫存器,準備函式呼叫 */
   10498:       e59f0010        ldr     r0, [pc, #16]   ; 104b0 <main+0x4c>
   /* 進入printf */
   1049c:       ebffff85        bl      102b8 <printf@plt>
   /* 將r0 r3暫存器清0 */
   104a0:       e3a03000        mov     r3, #0
   /* 將r0 r3暫存器清0 */
   104a4:       e1a00003        mov     r0, r3
   /* 釋放堆疊大小 */
   104a8:       e24bd004        sub     sp, fp, #4
   /* 將fp pc暫存器出堆疊 */
   104ac:       e8bd8800        pop     {fp, pc}
   104b0:       00010524        .word   0x00010524

已經寫好了注釋,可以通過注釋從main函式開始一步一步看,

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/328000.html

標籤:其他

上一篇:看了阿里P7的工資單:懂點演算法,就這么香?

下一篇:【資料結構和演算法】二叉樹詳解,動圖+實體

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more