资讯动态

Cutter 调试工具栏深入解析:Continue until Main / Call / Syscall 三种“继续执行直到断点”的实现原理与使用指南

发布时间:2026/9/20 15:11:36 来源:尧图企业网站定制
Cutter 调试工具栏深入解析Continue until Main / Call / Syscall 三种“继续执行直到断点”的实现原理与使用指南【免费下载链接】cutterFree and Open Source Reverse Engineering Platform powered by rizin项目地址: https://gitcode.com/gh_mirrors/cu/cutterCutter 是基于 rizin 的免费开源逆向工程平台其调试工具栏提供了从启动调试、单步执行到条件续跑的一整套控制能力。本文以仓库文档 debug-buttons-toolbar.rst 为核心重点剖析工具栏中“Continue until Main / Call / Syscall”三个“继续执行直到某类目标”的按钮它们各自的行为语义、在真实会话中的使用方式以及它们从 Qt 界面到 rizin 底层 API 的完整调用链。读完本文你将掌握这三种定向续跑手段的适用场景并能依据源码理解其触发条件与调试/仿真两种模式下的行为差异。一、这三个按钮是做什么的根据 官方用户文档调试工具栏上的这三个按钮行为定义如下按钮描述Description步骤StepsContinue until Main继续执行程序直到到达 Main 函数Continue the execution of the program until the Main function is reachedContinue until mainContinue until Call继续执行程序直到到达一次函数调用Continue the execution of the program until a function call is reachedContinue until callContinue until Syscall继续执行程序直到到达一次系统调用Continue the execution of the program until a Syscall is reachedContinue until syscall它们与普通的“Continue继续运行直到命中断点或手动暂停”不同属于定向续跑在启动会话后让程序自动向下执行直到命中指定的“目标事件”Main 入口、任意 call 指令、任意 syscall 指令才暂停。这在以下场景中非常实用直达主函数程序入口附近通常有大量启动/初始化代码如 libc 初始化、动态链接器逻辑Continue until Main可以帮你快速跳过这些噪音直接停在main的入口。捕捉调用点Continue until Call适合观察“第一次发生函数调用”的时刻例如分析自修改代码或混淆代码首次跳转到可执行逻辑的位置。追踪系统交互Continue until Syscall适合在分析恶意样本或程序行为时快速定位程序第一次发起系统调用的位置是行为分析的高效起点。二、按钮在界面中的位置与形态这三个按钮并不以三个独立按钮平铺在工具栏上而是合并为一个带下拉菜单的组合按钮QToolButton弹出模式为 MenuButtonPopup默认执行“Continue until Main”点击按钮右侧箭头可展开菜单切换为 Call / Syscall。从 DebugActions.cpp 的源码可以看到它们的组织方式continueUntilButton-setPopupMode(QToolButton::MenuButtonPopup); connect(continueUntilButton, QToolButton::triggered, continueUntilButton, QToolButton::setDefaultAction); auto *continueUntilMenu new QMenu(continueUntilButton); continueUntilMenu-addAction(actionContinueUntilMain); continueUntilMenu-addAction(actionContinueUntilCall); continueUntilMenu-addAction(actionContinueUntilSyscall); continueUntilButton-setMenu(continueUntilMenu); continueUntilButton-setDefaultAction(actionContinueUntilMain);工具栏的完整布局顺序DebugActions.cpp为Start 组合按钮Start debug / Start emulation / Attach to process / Connect to a remote debugger同样为 MenuButtonPopupContinue运行时切换为 SuspendStopContinue until 组合按钮本文主角Step over / Step into / Step out / Step backContinue backTrace启动/停止 trace 会话三个动作对应的图标分别位于 src/img/icons/continue_until_main.svg、src/img/icons/continue_until_call.svg、src/img/icons/continue_until_syscall.svg并会随界面主题切换DebugActions.cpp 中通过chooseThemeIcons()统一设置。值得注意的一点从 MainWindow.cpp 看这组DebugActions同时被挂载到主工具栏ui-mainToolBar和“Debug”菜单ui-menuDebug但菜单里只添加了actionContinueUntilCall与actionContinueUntilSyscall“Continue until Main”仅在工具栏的组合按钮中提供。因此想直达 main 时工具栏是唯一的入口。三、使用前提必须先启动一个调试或仿真会话这三个按钮在会话开始前是隐藏的。DebugActions构造函数末尾执行setAllActionsVisible(false)DebugActions.cpp将包括三个 continue-until 动作在内的全部调试按钮隐藏只有当用户通过工具栏“Start”按钮或菜单Debug → Start debug快捷键 F9启动调试会话、或选择仿真 / Attach / 远程连接之后按钮才被显示并启用。对应关系为启动本地调试后actionContinueUntilMain、actionContinueUntilCall、actionContinueUntilSyscall全部可见默认动作为 Continue until MainDebugActions.cpp启动**仿真emulation**后actionContinueUntilMain与actionStepOut会被隐藏组合按钮默认动作切换为actionContinueUntilSyscallDebugActions.cpp——因为仿真模式没有真实的main入口语义而 syscall 在仿真中更易捕捉。四、底层原理按钮 → CutterCore → rizin 的完整调用链三个按钮的 QAction 触发后最终都会落到CutterCore的对应方法DebugActions.cppconnect(actionContinueUntilMain, QAction::triggered, this, DebugActions::continueUntilMain); connect(actionContinueUntilCall, QAction::triggered, Core(), CutterCore::continueUntilCall); connect(actionContinueUntilSyscall, QAction::triggered, Core(), CutterCore::continueUntilSyscall);4.1 Continue until Main 的特殊处理“Main”不是一个断点地址而是一个符号。DebugActions::continueUntilMain()DebugActions.cpp会先在 rizin 的 flag 空间中查找sym.main符号找不到再回退查找mainconst RzFlagItem *mainFlag rz_flag_get(core-flags, sym.main); if (!mainFlag) { mainFlag rz_flag_get(core-flags, main); if (!mainFlag) { return; // 没有 main 符号则直接放弃 } } Core()-continueUntilDebug(mainFlag-offset);这意味着该按钮是否可用取决于二进制是否解析出了 main 符号。Cutter 在启动调试会话时会调用setButtonVisibleIfMainExists()DebugActions.cpp若sym.main与main两个 flag 都不存在就隐藏actionContinueUntilMain并把组合按钮默认动作切换为actionContinueUntilCall避免用户点击一个永远不会生效的按钮。对于 stripped 的二进制通常会走这条路。4.2 三个核心方法的实现三个方法都在 Cutter.cpp 中实现且都遵循同一模式先检查currentlyDebugging然后区分仿真与真实调试两条执行路径最后统一封装为异步任务asyncTaskdebugTask。continueUntilDebug(ut64 offset)Continue until Main 的落点Cutter.cpp仿真模式调用rz_core_esil_step(core, offset, nullptr, nullptr, false)以 ESIL 逐指令仿真推进到目标偏移随后rz_core_reg_update_flags(core)更新标志寄存器调试模式调用rz_core_debug_continue_until(core, offset)即 rizin 的“继续执行直到指定地址”能力对应dcu类调试命令。continueUntilCall()Cutter.cpp仿真模式调用rz_core_analysis_continue_until_call(core)基于分析引擎持续执行到第一条 call 指令调试模式调用rz_core_debug_step_one(core, 0)单步推进并检查是否到达调用指令。continueUntilSyscall()Cutter.cpp仿真模式调用rz_core_analysis_continue_until_syscall(core)调试模式实现更复杂——先通过rz_cons_break_push注册一个中断处理器触发时调用rz_debug_stop停止目标交换寄存器 arenarz_reg_arena_swap再调用rz_debug_continue_syscalls(core-dbg, nullptr, 0)持续运行直至命中系统调用最后rz_cons_break_pop弹出处理器并调用rz_core_dbg_follow_seek_register让视图跟随 PC 寄存器。4.3 统一的异步任务与视图刷新三个方法都以相同方式收尾Cutter.cpp任务挂到debugTask上启动finished信号触发后依次执行debugTask.reset()释放任务syncAndSeekProgramCounter()将当前视图同步并定位到程序计数器emit refreshCodeViews()刷新反汇编 / 图形等代码视图emit debugTaskStateChanged()通知工具栏更新按钮可用状态。因此点击 continue-until 按钮后界面并不会阻塞而是在后台运行执行期间其他调试动作会被禁用isDebugTaskInProgress()为真时toggleActions全部setDisabled且 Continue 按钮会临时变成 Suspend见 DebugActions.cpp防止用户在任务进行中发起冲突操作。五、三个按钮与相邻调试动作的配合要正确使用这三个按钮建议先熟悉工具栏上的整套调试控制详见 debug-menu.rst 与 DefaultShortcuts.cpp 中的默认快捷键定义动作行为默认快捷键Start debug启动当前已加载二进制的调试会话F9Continue继续运行直到断点 / 手动暂停 / 程序退出F5Step into单步执行一条汇编指令步入函数F7Step over单步执行步过函数调用F8Step out执行到当前函数返回CtrlF8Continue until Main继续执行直到 main 入口无组合按钮默认动作Continue until Call继续执行直到第一条 call无Continue until Syscall继续执行直到第一次 syscall无与 Step 系列“一次只前进一条指令”不同continue-until 系列是“自动长跑直到目标事件”适合快速跨越大量无关指令。实际调试流程常为Start debug→Continue until Main直达入口 → 设置断点 →Continue逐断点推进在追踪系统行为时则改用Continue until Syscall定位第一次系统交互。六、文档中的步骤说明与底层命令的对应原文档在每个按钮下都给出了**Steps:**字段如Continue until main、Continue until call、Continue until syscall这些步骤名与上文 4.2 节所述的底层 rizin APIrz_core_debug_continue_until、rz_core_analysis_continue_until_call、rz_debug_continue_syscalls一一对应即文档描述的操作在 C 层均有直接实现且 Cutter 的“Debug 菜单”中同样暴露了 Continue until call / syscall 两个入口MainWindow.cpp菜单与工具栏共享同一组 QAction行为完全一致。七、总结Continue until Main依赖sym.main/main符号解析不到时按钮自动隐藏并回退默认到 Continue until Call它是工具栏组合按钮的默认动作但不出现在 Debug 菜单中。Continue until Call / Syscall分别以“函数调用指令”“系统调用指令”为停止条件在菜单与工具栏中均可触发。三者底层都通过CutterCore的异步任务执行并区分真实调试与ESIL 仿真两条实现路径执行期间 UI 保持响应完成后自动同步 PC 并刷新代码视图。想进一步深入可以依次阅读这些仓库文件按钮的界面构建与状态管理在 DebugActions.h 与 DebugActions.cpp核心调用逻辑在 Cutter.cpp工具栏与菜单的挂载关系在 MainWindow.cpp调试相关默认快捷键在 DefaultShortcuts.cpp。【免费下载链接】cutterFree and Open Source Reverse Engineering Platform powered by rizin项目地址: https://gitcode.com/gh_mirrors/cu/cutter创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价