首页
/ RadDebugger调试器中间接调用指令处理缺陷分析

RadDebugger调试器中间接调用指令处理缺陷分析

2025-06-14 11:52:43作者:滕妙奇

问题背景

在RadDebugger调试器(版本0.9.12)中,开发者发现了一个与间接调用指令处理相关的调试功能缺陷。该问题会导致在单步执行包含间接调用的代码时,调试器错误地设置了断点位置,从而引发程序异常。

问题现象

当调试以下测试代码时会出现异常行为:

#include <stdio.h>
#include <stdint.h>
#include <windows.h>
 
uint8_t *code = 0;

uint64_t clear_rax() {
    return 0;
}

void c(void) {
    clear_rax();
    ((void ( *)()) code)();  // 间接调用
}

int main(void) {
    printf("1\n");
 
    uint8_t *mem = VirtualAlloc(NULL, 0x1000, MEM_COMMIT, PAGE_EXECUTE_READWRITE);
    uint8_t code_vals[] = {
        0x55,                        // push rbp
        0x48, 0x89, 0xE5,           // mov rbp,rsp
        0xCC,                       // int3
        0x48, 0x89, 0xEC,           // mov rsp,rbp
        0x5D,                       // pop rbp
        0xC3                        // ret 
    };
    code = mem;
    memcpy(code, code_vals, sizeof(code_vals));
        
    c();

    printf("2\n");
    return 0;
}

具体表现为:

  1. 在函数c()设置断点并运行到该断点
  2. 单步执行到间接调用指令处
  3. 尝试"步入"该调用时,调试器错误地将断点设置在错误的内存位置(偏移+0xCC处),而非实际的调用目标地址

技术分析

该问题的根本原因在于调试器对间接调用指令的处理逻辑存在缺陷。在x86-64架构中,间接调用指令"call [address]"的实际跳转目标应该是存储在address处的指针值,而非address本身。

调试器在处理这类指令时,错误地将操作数地址(address)直接当作跳转目标地址使用。具体表现为:

  1. 调试器在准备单步步入操作时,会分析控制流信息(DASM_CtrlFlowInfo)
  2. 对于间接调用指令,调试器错误地获取了操作数地址而非操作数指向的目标地址
  3. 调试器将断点(0xCC)错误地写入操作数地址的低字节,导致目标地址被破坏
  4. 当CPU执行被修改的地址时,会触发异常

解决方案

该问题已在后续版本中修复。修复方案主要包括:

  1. 正确识别间接调用指令的操作语义
  2. 对于间接调用/跳转指令,先读取操作数指向的内存内容获取实际目标地址
  3. 将断点设置在正确的目标地址上

经验总结

这个案例展示了调试器开发中几个关键点:

  1. 指令语义分析必须准确:不同指令的操作数解析方式各不相同,需要严格区分直接和间接操作
  2. 内存访问需要特别小心:间接操作涉及多级内存访问,需要确保每级访问都正确无误
  3. 断点设置逻辑要严谨:断点设置位置直接影响调试体验,必须确保与程序实际执行路径一致

对于调试器开发者而言,这类问题提醒我们需要特别关注各种控制流指令的特殊处理情况,确保调试行为与CPU实际执行行为完全一致。

登录后查看全文
热门项目推荐

热门内容推荐

最新内容推荐

项目优选

收起
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
144
1.92 K
kernelkernel
deepin linux kernel
C
22
6
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
192
274
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
930
553
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
422
392
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
145
189
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Jupyter Notebook
75
65
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
344
1.3 K
easy-eseasy-es
Elasticsearch 国内Top1 elasticsearch搜索引擎框架es ORM框架,索引全自动智能托管,如丝般顺滑,与Mybatis-plus一致的API,屏蔽语言差异,开发者只需要会MySQL语法即可完成对Es的相关操作,零额外学习成本.底层采用RestHighLevelClient,兼具低码,易用,易拓展等特性,支持es独有的高亮,权重,分词,Geo,嵌套,父子类型等功能...
Java
36
8