- 反匯編: Debug -- Debug Workflow -- Always Show Disassembly
- 內(nèi)存視圖: Debug -- Debug Workflow -- View Memery
探究過(guò)程
- 在生成枚舉變量處打上斷點(diǎn),運(yùn)行程序后匯編會(huì)斷在第7行,根據(jù)匯編猜想底層實(shí)現(xiàn):
movq $0xa, 0x4942(%rip) // 將0xa(10)存入地址 rip+0x4942
movq $0x14, 0x493f(%rip) // 將0x14(20)存入地址 rip+0x493f
movq $0x1e, 0x493c(%rip)
movb $0x0, 0x493d(%rip)
如何獲得 rip 地址:
注意: rip 作為指令指針,存儲(chǔ)著 cpu 下一條要執(zhí)行的指令的地址,一旦 cpu 讀取一條指令,rip會(huì)自動(dòng)指向下一條指令(存儲(chǔ)下一條指令的地址)
a> 看下一條指令的地址,第八行 0x10000373e
b> 輸入 si 單步執(zhí)行一次,斷點(diǎn)停在第8行。并輸入 register read rip


- 驗(yàn)證第一條指令
使用編程計(jì)算器計(jì)算內(nèi)存地址:0x000000010000373e + 0x4942 = 0x100008080,
在 View Memery 中輸入地址驗(yàn)證情況

- 驗(yàn)證三條 movq 語(yǔ)句

- 其他信息
- 通過(guò)地址可以看出每條指令所占的空間:0x100003733 ~ 0x10000373e,標(biāo)明指令
$0xa, 0x4942(%rip)占12個(gè)字節(jié),可以用地址旁邊的 <+aa> 減去 上個(gè)地址的 <+bb> 來(lái)計(jì)算指令占的字節(jié)數(shù)
- 通過(guò)地址可以看出每條指令所占的空間:0x100003733 ~ 0x10000373e,標(biāo)明指令