gdb
启动gdb
- 对C/C++程序的调试,需要在编译前就加上-g选项:
$ g++ -g hello.cpp -o hello
- 调试可执行文件:
$ gdb <program>
program也就是你的执行文件,一般在当前目录下。 - 调试core文件(core是程序非法执行后core dump后产生的文件):
$gdb <program> <core dump file>
$gdb program core.11127
- 调试服务程序:
$ gdb <program> <PID>
$ gdb hello 11127
如果你的程序是一个服务程序,那么你可以指定这个服务程序运行时的进程ID。gdb会自动attach上去,并调试他。program应该在PATH环境变量中搜索得到。
交互命令
启动gdb后,进入到交互模式,通过以下命令完成对程序的调试;注意高频使用的命令一般都会有缩写,熟练使用这些缩写命令能提高调试的效率;
运行
run
:简记为 r ,其作用是运行程序,当遇到断点后,程序会在断点处停止运行,等待用户输入下一步的命令。
continue
(简写c ):继续执行,到下一个断点处(或运行结束)
next
:(简写 n),单步跟踪程序,当遇到函数调用时,也不进入此函数体;此命令同 step 的主要区别是,step 遇到用户自定义的函数,将步进到函数中去运行,而 next 则直接调用函数,不会进入到函数体内。
step
(简写s):单步调试如果有函数调用,则进入函数;与命令n不同,n是不进入调用的函数的
until
:当你厌倦了在一个循环体内单步跟踪时,这个命令可以运行程序直到退出循环体。
until+行号
: 运行至某行,不仅仅用来跳出循环
finish
: 运行程序,直到当前函数完成返回,并打印函数返回时的堆栈地址和返回值及参数值等信息。
call 函数(参数)
:调用程序中可见的函数,并传递“参数”,如:call gdb_test(55)
quit
:简记为 q ,退出gdb
设置断点
break n
(简写b n
):在第n行处设置断点
(可以带上代码路径和代码名称: b OAGUPDATE.cpp:578
)
b fn1 if a>b
:条件断点设置
break func
(break缩写为b):在函数func()的入口处设置断点,如:break cb_button
delete
断点号n:删除第n个断点
disable
断点号n:暂停第n个断点
enable
断点号n:开启第n个断点
clear
行号n:清除第n行的断点
info b (info breakpoints)
:显示当前程序的断点设置情况
delete breakpoints
:清除所有断点:
查看源代码
list
:简记为 l ,其作用就是列出程序的源代码,默认每次显示10行。
list 行号
:将显示当前文件以“行号”为中心的前后10行代码,如:list 12
list 函数名
:将显示“函数名”所在函数的源代码,如:list main
list
:不带参数,将接着上一次 list 命令的,输出下边的内容。
打印表达式
print
表达式:简记为 p ,其中“表达式”可以是任何当前正在被测试程序的有效表达式,比如当前正在调试C语言的程序,那么“表达式”可以是任何C语言的有效表达式,包括数字,变量甚至是函数调用。
print a
:将显示整数 a 的值
print ++a
:将把 a 中的值加1,并显示出来
print name
:将显示字符串 name 的值
print gdb_test(22)
:将以整数22作为参数调用 gdb_test() 函数
print gdb_test(a)
:将以变量 a 作为参数调用 gdb_test() 函数
display
表达式:在单步运行时将非常有用,使用display命令设置一个表达式后,它将在每次单步进行指令后,紧接着输出被设置的表达式及值。如: display a
watch
表达式:设置一个监视点,一旦被监视的“表达式”的值改变,gdb将强行终止正在被调试的程序。如: watch a
whatis
:查询变量或函数
info function
: 查询函数
扩展info locals
: 显示当前堆栈页的所有变量
查询运行信息
where/bt
:当前运行的堆栈列表;
bt backtrace
显示当前调用堆栈
up/down
改变堆栈显示的深度
set args
参数:指定运行时的参数
show args
:查看设置好的参数
info program
: 来查看程序的是否在运行,进程号,被暂停的原因。
分割窗口
layout
:用于分割窗口,可以一边查看代码,一边测试:
layout src
:显示源代码窗口
layout asm
:显示反汇编窗口
layout regs
:显示源代码/反汇编和CPU寄存器窗口
layout split
:显示源代码和反汇编窗口
Ctrl + L
:刷新窗口
面试中的gdb
gdb是C/C++程序员必备的专业技能,工作中gdb最常用的场景有两个,一个是分析core文件,另一个是调试程序。
分析core
分析core文件的方法如下:
- gdb 程序名 core文件名
- bt或where命令查看堆栈信息。
- 进入某个栈:f N,f是frame的缩写,N是栈号,如0、1、2、3…
进入到某个栈后,才能通过p命令查看这个栈的临时变量,否则只能查看全局变量。
例如a.out程序core产生了core文件core-a.out-12345,gdb方法如下:
gdb a.out core-a.out-12345
bt(或者where)
f 3,进入第3帧
调试一个正在运行的程序使用gdb -p PID命令,PID即程序的pid。
需要注意的是,gdb调试正在运行的程序会导致程序挂起,因此请记住不要gdb调试正在运行的在线服务。
设置断点的方式有很多种,最常见的有两种:一是设置程序运行到源代码的某一行,二是设置程序运行到某个函数。
设置程序运行到某一行,通过“文件名:行号”的形式:
b test.cpp:100
设置程序运行到某个函数,通过“名字空间::函数名”的形式:
gdb namespace_a::func
查看断点:info b
删除断点:d N,d是delete的缩写,N是断点的编号,可以通过info b查看。
无论哪种方式设置断点,都要执行c命令(continue),让程序继续运行。
在调试程序时,最常用的gdb命令是:n、s、p
n即next,单步执行,执行下一步的意思,遇到函数会调用函数。
s即step,也是单步执行,但是会进入函数内部,然后结合n命令来调试函数。
p即print,打印变量,最常用的命令。p可以打印普通变量、std::string字符串、指针、数组等。
gdb打印字符串支持c_str()、length()等:
std::string str;
p str,p str.c_str()查看字符串内容,p str.length(),查看字符串长度
有时会遇到字符串太长不能显示全,最后显示"…",可以通过命令取消长度限制:
set print elements 0
这样就能打印完整的字符串。
小提示:
1、gdb会自动保存上一次执行的命令,可以通过键盘的上下方向箭头切换最近输入的命令。
2、直接敲回车,会执行上一次的命令,在n单步调试的时候最常用。
面试中的gdb问题往往会很挑剔,除了考察常用的gdb命令,还会问一些多线程相关的命令,
例如怎么查看线程信息?怎么打印所有线程的当前栈信息?
gdb查看线程信息:info thread,可以查看线程编号和正在执行的函数
进入某个线程:t N,N是线程编号,如1、2、3…
查看所有线程的栈信息:thread apply all bt
这是面试官在考察面试者有没有多线程问题排查经验。
最后说一下gdb中如何打印STL的vector和map,gdb默认不支持STL,
需要从网上下载一个txt文件,然后将其内容追加到.gdbinit文件中,就可以使用pvector命令查看vector容器数据。
定位内存泄露
#include <stdio.h>
int main()
{
setenv("MALLOC_TRACE", "taoge.log", "1");
mtrace();
int *p = (int *)malloc(2 * sizeof(int));
return 0;
}
终端操作及其输出
(base) ➜ Cpp ./mtrace
(base) ➜ Cpp mtrace mtrace taoge.log
- 0x000055c9c49b82a0 Free 3 was never alloc'd 0x7f625a7b884d
- 0x000055c9c49b8520 Free 4 was never alloc'd 0x7f625a73a996
- 0x000055c9c49b8540 Free 5 was never alloc'd 0x7f625a7b8836
Memory not freed:
-----------------
Address Size Caller
0x000055c9c49b8950 0x8 at 0x55c9c3f7c1bc