Difference between revisions of "GDB ar QUEMU"
(→GDB viena termināla režīmā) |
(→GDB Multiarch lietošana) |
||
Line 71: | Line 71: | ||
sudo apt install gdb-multiarch |
sudo apt install gdb-multiarch |
||
Piedarbinam |
Piedarbinam QEMU servera režīmā lai izpildītu programmu md1: |
||
qemu-arm -L /usr/arm-linux-gnueabi -g 12345 md1 10 |
qemu-arm -L /usr/arm-linux-gnueabi -g 12345 md1 10 |
||
Line 83: | Line 83: | ||
r2 -D gdb-multiarch gdb://localhost:12345 -d md1 |
r2 -D gdb-multiarch gdb://localhost:12345 -d md1 |
||
== GDB dažas komandas == |
== GDB dažas komandas == |
Revision as of 17:31, 11 March 2019
Par šo stāstīts lekcijā "Programmu izstrādes vide".
Ņemiet verā, ka gdb vietā lietojami atkļūmotāji, kas atbalsta ARM, piemēram, arm-linux-gnueabi-gdb vai gdb-multiarch
Ports
Izvēlamies portu, pa kuru GBB runās ar QUEMU. Vēlams ņemt savu identifikātoru + 20000. Šajos pierakstos piemēra pēc lietosim 21234, bet jums jālieto savs ports!
Atkļūdošana ar GDB divos terminālos
Atkļūdošana varētu būt ērtaka, ja jūs atverat divus terminālus: vienu emulatoram qemu, un otru atkļūmotājam gdb. Tad atkļūdošanas scenārijs ir sekojošs:
1. Terminālā A: piedarbinam qemu ar jūsu nokompilēto programmu prog1 klausīšanās režīmā, norādot unikālu portu 21234. Portu ieteicams izvēlēties tā, lai tas nesakrīt ar kolēģu portiem, piemēram, cipars '2'un četri jūsu apliecības cipari, piemēram, '1234
qemu-arm -g 21234 prog1
Pievēršu uzmanību, ka, iespējams, jums jānorāda quemu arī atbalstošo bibliotēku atrašanās vietu:
qemu-arm -g 21234 -L /usr/arm-linux-gnueabi prog1
2. Terminālā B: Startējam gdb
gdb-multiarch prog1
Kad gdb startējis un tas gaida komandas, kreisajā pusē redzams '(gdb)'. Ievadam komandu noradot adresi un portu, kur pieslēgties no gdb uz qemu:
(gdb) target remote localhost:21234
3. Tagad varam veikt atkļūmošanu no Termināļa B ar gdb komandām, piemēram, continue, breakpoint, step, next, info registers un citām. Programmas izvadu uz ekrāna var novērot terminālī A.
continue
Ieteikums vispirms pamēģināt visas programmas izpildi ar continue. Tad ielādēt to no jauna un uzstādīt breakpoint uz kādu asemblera funkcijas vai iezīmes vārdu, tad darbināt līdz tai ar continue, tad apskatīt reģistru saturu ar info registers, un turpināt ar step vai next pēc vajadzības vērojot kā mainās reģistru saturs ar info registers. Dažas gdb komandas un to saīsinājumi doti zemākā nodaļā.
GDB viena termināla režīmā
Atkļūmot iespējams arī darot visu vienā termināli, vienīgi jums jāpiestartē attiecīgās programmas "fonā" ar '&'palīdzību. Un pareizajos brīžos pārceļot programmu no fona priekšplānā ar 'fg'- foreground komandu.
Pieņemsim, ka vēlaties atkļūmot savu programmu prog1.
1. Startējam gdb, fonā:
gdb-multiarch prog1 &
2. Startējam quemu, arī fonā, norādot portu:
qemu-arm -g 21234 prog1 &
3. Paceļam gdb priekšplānā
fg %gdb-multiarch
4. No gdb vides savienojam gdb ar qemu lietojot to pašu portu
target remote localhost:21234
5. Izpildam gdb komandas atkļūmošanai: continue, step, next, break, delete, info registers un tamlīdzīgi.
continue
GDB Multiarch lietošana
Ar gdb-multiarch iespējams atkļūdot patvaļīgas arhitektūras izpildi. Seko piemērs ARM programmām.
Installējam gdb-multiarch
sudo apt install gdb-multiarch
Piedarbinam QEMU servera režīmā lai izpildītu programmu md1:
qemu-arm -L /usr/arm-linux-gnueabi -g 12345 md1 10
Pieslēdzamies ar gdb pie servera:
gdb: gdb-multiarch md1 target remote localhost:12345
Disasemblēšana ar radare2:
r2 -D gdb-multiarch gdb://localhost:12345 -d md1
GDB dažas komandas
GDB komanda | Īsais variants | Apraksts |
continue | c | Turpināt (sākt) programmas izpildi |
step | s | Izpildīt tekošo komandu rindu pirmkodā. Ja tajā ir funkciju izsaukumi, iet iekšā un apstāties tur.
|
next | n | Izpildīt tekošo komandu rindu pirmkodā. Ja gadās funkcijas izsaukums, izpildīt funkciju bez apstāšanās.
Var būt papildus parametrs n, kas norada cik reizes tā darīt. |
break <x> | b <x> |
Uzstādīt "breakpoint" uz <x>, kur <x> var būt:
|
info registers | i r | Reģistru saturs. Var pielikt klāt reģistra nosaukumu. |
set step mode on | Uzstādīt režīmu, kurā ar "step" iet iekšā arī kodā, par kuru nav atkļūdošanas (debug) informācijas.
Uzstādot "on" vietā "off" šis režīms tiek atcelts. |
DDD - grafiskais atkļūmotājs
Līdzīgi kā iepriekšējais. Tikai gdb vietā jālieto ddd:
ddd --debugger arm-linux-gnueabi-gdb prog1 &
Aliasi ātrākai izpildei
Viens veids, ka vienkāršot palaišanu ir uztaisīt aliasa komandu un ievietot to .bash_alias failā. Piemeram, ddd atkļūmotājam to varētu darīt šādi:
function debug() { id=‘id -u‘ id=$(($id+20000)) echo "target remote 127.0.0.1:$id" > ~/.gdbinit (sleep 1; ddd --debugger arm-linux-gnueabi-gdb $1) & qemu-arm -g $id $@ }
Tad pēc .bash_alias izpildes (kas vienmēr notiek arī ielogojoties terminālī) vares palaist debugeri vienkarši ar "debug prog1"