小编Bri*_*ian的帖子

如何确定堆栈中保存的值?

我正在做一些实验,并希望能够在系统调用期间查看堆栈中保存的内容(用户登陆过程的已保存状态).根据http://lxr.linux.no/#linux+v2.6.30.1/arch/x86/kernel/entry_32.S它表明寄存器的各种值都保存在堆栈指针的那些特定偏移处.这是我一直试图用来检查堆栈上保存的代码的代码(这是我创建的自定义系统调用):

asm("movl 0x1C(%esp), %ecx");
asm("movl %%ecx, %0" : "=r" (value));
Run Code Online (Sandbox Code Playgroud)

其中value是unsigned long.

截至目前,该值不是预期的值(它显示为ds的用户值保存0).

我是否正确访问堆栈指针的偏移量?

另一种可能性是我可以在内核中使用调试器(如GDB)来检查堆栈内容吗?我没有广泛使用调试,也不知道如何在内核中调试代码.任何帮助深表感谢.

c linux assembly system-calls inline-assembly

6
推荐指数
2
解决办法
1915
查看次数

标签 统计

assembly ×1

c ×1

inline-assembly ×1

linux ×1

system-calls ×1