WinDBG技巧:this指针的常见误区 (ECX寄存器存放this指针)

来源:互联网 发布:创维21d9bh数据下载 编辑:程序博客网 时间:2024/05/18 00:06

用Windbg 调试Win32程序的时候我们经常会输入命令 dt -b  this   来查看类的成员变量值。

Windbg 默认会用寄存器ECX 里面的值作为this 指针地址,然后打印出类里面的所有成员变量。 其实这样是有时候是错误的。虽然this指针多数时候都会被存在寄存器ECX, 有些C++编译器在做代码优化之后会把 this指针放在其他寄存器里面,比如ESI。 所以在调试的时候还需要读一下汇编代码来确定this 在哪个寄存器里面。比如我们看到 MOV EAX, dword ptr [ESI + 0x48h],就可以判断ESI 是this 指针。

如果在ESI,可以用以下命令来打印:

?? (MyClass*)@ESI

就可以了。

 

原创粉丝点击