x命令不是打印变量,而是按指定格式和单位从地址读内存;x/4xw与x/4dw因进制解释不同导致显示值不同,单位选错(如w读char数组)会严重失真,查内存前须确认类型大小、地址有效性和对齐要求。

直接说结论:x 命令不是“打印变量”,而是“按你指定的格式和单位,从某个地址开始读内存”。用错就容易看到乱码、错位、或根本读不到想看的数据。
为什么 x/4xw &arr 和 x/4dw &arr 看到的值不一样
因为 x/4xw 是以 4 字节为单位、用十六进制显示 4 个整数;x/4dw 是以 4 字节为单位、用有符号十进制显示 4 个整数。同一块内存,解释方式不同,结果自然不同。
- 比如内存里存的是
0xfffffffe(4 字节),x/xw显示0xfffffffe,x/dw显示-2 - 单位选错更危险:用
w(4 字节)去读char数组,会把每 4 个字节拼成一个 int,数值完全失真 - 实际调试时,先确认目标数据类型大小:int 通常是
w,short 是h,long long 是g,单字节标志位用b
查字符串和指针内容最容易踩的坑
常见错误是直接 x/s ptr 却没验证 ptr 是否为空或是否指向合法内存 —— GDB 会崩溃或卡住。
- 安全做法:先
p ptr看地址值,再x/1bx ptr检查首字节是否非零,最后才用x/s ptr - 如果
ptr是char*但你想看它指向的结构体前 16 字节:x/16xb ptr,别用x/16cb ptr(字符模式会提前遇到 \0 就停) - 查看指针变量自身存储的地址(即 &ptr 的内容),要用
x/wx &ptr;而x/wx ptr是看 ptr 指向的内存
怎么连续看一片内存又不手动算地址
GDB 的回车重复机制只对“上一条完整 x 命令”生效,且默认延续格式和单位,但地址会自动偏移 —— 这是高效排查数组越界或结构体内存布局的关键。
- 执行
x/8xb &buf后,连按回车,GDB 会依次显示&buf+8、&buf+16……每次 8 字节 - 若中途用了别的命令(比如
p $rax),再按回车不会延续 x,得重输一次x/8xb才能恢复自动偏移 - 想跳转到某偏移再继续:直接输
x/8xb &buf+32,之后回车仍从 +40 开始
用 x 查浮点数和汇编指令的注意事项
x/f 和 x/i 表面简单,实则对地址对齐和指令边界敏感。
-
x/fw &f要求&f是 float 地址(4 字节对齐),x/fG &d(G是 8 字节单位)才适合 double;错用单位会导致读出垃圾值 -
x/5i $pc可靠,但x/5i &func风险高 —— 函数入口可能含 padding 或 plt stub,反汇编可能错位;优先用disassemble func - 查看栈上局部浮点变量时,注意编译器可能把它存在 XMM 寄存器而非内存,
x/fw &var会失败,此时应先info registers xmm0
真正难的不是记参数,而是每次执行 x 前,心里得清楚:我要读的是什么类型、多大、起始地址是否有效、有没有对齐要求。参数只是把意图翻译给 GDB,翻译错了,看到的就是幻觉。











