我正在 x86 平台上检测一个程序来收集它的内存引用。输出类似于
<instr address>,<read/write>,<data address>
. 收集内存引用后,我需要在获得的输出中分离 Global/Heap/Stack 访问。通过程序的 objdump(.bss/.data 部分)的提示,我可以在一定程度上弄清楚程序的全局变量。但是我怎样才能知道给定的数据地址属于堆栈、堆还是由库定义的全局位置?
问问题
19 次