1

GDB 采用什么方法来确定函数的长度?我注意到,在我从 main() GDB 中删除两个字节后,我认为该函数仍然是原始长度,所以我假设它正在使用一些调试信息?

特别是 main() 的结尾原本是:

0x00000000004005a1 <+133>:   mov    edi,0x4006ac
0x00000000004005a6 <+138>:   call   0x4003a0 <puts@plt>
0x00000000004005ab <+143>:   mov    eax,0x0
0x00000000004005b0 <+148>:   leave  
0x00000000004005b1 <+149>:   ret    

然后在我删除了两个字节之后(在程序列表的前面):

0x000000000040059f <+131>:   mov    edi,0x4006ac
0x00000000004005a4 <+136>:   call   0x40039e
0x00000000004005a9 <+141>:   mov    eax,0x0
0x00000000004005ae <+146>:   leave  
0x00000000004005af <+147>:   ret    
0x00000000004005b0 <+148>:   nop
0x00000000004005b1 <+149>:   nop

即 GDB 认为总长度仍然相同。我想知道 GDB 是如何做到这一点的。

该文件为以下类型: a.out:ELF 64 位 LSB 可执行文件,x86-64,版本 1 (SYSV),动态链接(使用共享库),未剥离 仅使用“gcc”创建,不给定参数。

4

1 回答 1

8

GDB 采用什么方法来确定函数的长度?

它在ELF符号表(.st_size成员)中查找。你可以看到它readelf -s a.out | grep main

于 2012-10-16T15:20:49.783 回答