试论win32动态调试器的研究与实现

试论win32动态调试器的研究与实现

ID:35151853

大小:478.49 KB

页数:71页

时间:2019-03-20

试论win32动态调试器的研究与实现_第1页
试论win32动态调试器的研究与实现_第2页
试论win32动态调试器的研究与实现_第3页
试论win32动态调试器的研究与实现_第4页
试论win32动态调试器的研究与实现_第5页
资源描述:

《试论win32动态调试器的研究与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、分类号:学校代码:10128UDC:学号:20041135硕士学位论文(题目:WIN32动态调试器的研究与实现英文题目:ResearchandImplementationofWIN32DynamicDebugger研究生:秦俊平学科专业:计算机应用技术指导教师:寿永熙教授二○○七年五月内蒙古工业大学硕士学位论文摘要调试器是编写程序必不可少的工具软件,其功能强弱直接影响到开发效率。高级语言集成开发环境都带有全功能调试器,而计算机专业人员经常使用的宏汇编语言,在Windows下却没有完善的调试环境支持。本文对Win32调试的原理进行了深入研究,并实现了针对宏汇编语言的全功能调试器。本文从可执

2、行文件产生的分析开始,对可执行文件的组织结构、模块的映射及两种类型Windows应用程序的本质区别等Windows程序的运行机制进行了深入分析。本课题完成的调试器主要包括静态分析和动态调试功能。静态分析通过对可执行文件的分析得到程序的入口地址、节区信息、从动态链接库导入的符号信息、自身导出的符号信息等内容。动态调试是在程序的执行过程中观察运行情况,调试时控制程序以单步方式、断点方式运行并可检查中间结果;消息处理是Windows应用程序的灵魂,钩子是系统提供的消息处理的监视点,利用钩子将被调试程序的消息捕获,显示这些消息可以观察程序的执行情况;Win32API是操作系统提供的应用程序编程接

3、口,拦截指定API就可以知道程序调用了哪些系统服务。单步运行、断点运行、消息捕获和API拦截是动态调试的主要内容。采用C++语言与汇编语言混合编程设计的调试器实例实现了以上功能,其正确性已得到了验证。论文最后对课题工作进行了总结,指出了研究的不足之处及对今后研究的展望。关键词:动态调试器;集成开发环境;Win32内蒙古工业大学硕士学位论文AbstractAdebuggerisaessentialsoftwaretoolstodevelopprogramwhosethestrongandtheweakinfunctioninfluencestothedevelopmentefficienc

4、ydirectly.High-levellanguageintegrateddevelopmentenvironmentsalltakefullfunctionsdebugger,butthetypeofdebuggerislackedinWindowsaboutMASMthatisusedusuallybycomputerprofessional.ThisthesiscarryonaprofoundresearchtotheprincipleofdebugginginWin32,andimplementafullfunctionsdebuggertoMASM.InthethesisWi

5、ndowsprogramrunningmechanismwasanalyzedthoroughly.Thesemechanismincludehowtoproduceexecutablefile、organizationstructureofexecutablefile、mappingofmodule、essentialdifferenceoftwotypesofWindowsapplication、etc.Thedebuggerdesignedmainlyincludestaticanalysisanddynamicdebugg-ing.Theformeranalyzeexecutab

6、lefiletogettheentryaddress、sectioninformationim-portnotationfromDynamicLinkLibrary、exportnotationfromexecutablefile.Thelaterinspectrunningstateinprogramrunningprocessbycontrollingrunningwayincludingsinglestepandbreakpoint.MessagehandlingisdrivingmechanismofWindowsapplicationandhookisamonitorpoint

7、intheWindowsmessagehandlingmechanism.Thehookisinvokedtointerceptanddisplaymessageoftheprocessdebugged.Win32APIisapplicationprogramminginterfaceprovidedbyop-eratingsystemandappointedAPIareinterceptedtoknowwhichsystemser

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。