iOS:LLDB 多行断点命令无法按预期工作



我想在这里做一些有趣的事情,但文档建议这应该是可能的。也许LLDB还是太新了,但我遇到了很多调试器崩溃/死锁,即使没有发生这种情况,它似乎也不能像我预期的那样工作。

我正试图在所有选择器调用周围组装一个调试包装器,以提取特定代码块中的消息调用图。(如果你真的想知道,我可以解释为什么,但这与调试器问题并不相关。)

我从我想开始跟踪事情的行上的Xcode断点开始(为了加分,这发生在辅助线程上,但在你问之前,不,任何其他线程上都没有对这个对象或其属性子图中的任何内容进行任何访问):

[myObject startProcessing];

断点触发,我运行"bt",只是为了提取:

* thread #5: tid = 0x2203, 0x000277d2 .........

然后我做了一件稍微邪恶的事情:我在objc_msgSend中放了一个断点,就在它调用实际对象选择器的指令处。objc_msgSend看起来像:

libobjc.A.dylib`objc_msgSend:
...(instructions)...
0x37babfa4:  bx     r12
...(more instructions)...

(实际上有两个bx调用,但让我们保持简单。)我运行:

breakpoint set -a 0x37babfa4 -t 0x2203

(包括TID,因为我在跟踪这一个线程时遇到了足够的麻烦,我不需要无关的东西干扰。)

这就是脚本的作用。上面描述的设置完全按照我的意愿运行。如果我继续执行直到断点触发,我可以运行:

frame select 0
thread step-inst -m this-thread 5
frame info
continue

效果将是调试器:

  • 移动到objc_msgSend帧
  • 一步一个指令,将其推进到它所指向的对象选择器框中
  • 显示相关详细信息(对象类型,调用选择器)
  • 恢复执行

这时,我可以不断地粘贴这四个命令,并复制输出,直到我讨厌自己为止。

另一方面,如果我运行:

breakpoint command add -s command

并粘贴到那些完全相同的命令中,一切都会中断。它不会前进到对象选择器框。它没有显示框架细节,或者至少没有显示正确的细节——根据各种调整(见下文),它可能会也可能不会将"objc_msgSend"显示为当前函数。它不会恢复执行。

在这种情况下,如果我能让这个例子发挥作用,我会非常高兴。但为了获得更多的奖励,我也在python上尝试过,我更喜欢它,因为它可以进行更复杂的日志记录:

breakpoint command add -s python
> thread = frame.GetThread()
> thread.StepInstruction(1)
> newFrame = thread.GetFrameAtIndex(0)
> print " " * thread.GetNumFrames() + newFrame.GetFunctionName()
> process = thread.GetProcess()
> process.Continue()
> DONE

再次不行。同样,根据微小的细节,这可能会也可能不会打印东西(通常是objc_msgSend),但它永远不会打印正确的东西。它从不推进指令。之后再也不会恢复执行。

同样,如果我手动操作,python版本也能正常工作:如果我等到断点触发,然后运行"脚本"并输入完全相同的行,它就会正常工作。有些部分甚至会单独工作,例如,如果我删除了除获取流程和调用流程的部分之外的所有部分。Continue()并自动触发这些,即"工作"(这意味着我看到lldb提示在暂停和恢复执行时迅速闪烁。通常我会后悔,因为它变得没有响应,并在不久后崩溃。)

所以:有什么想法吗?这项技术还没有准备好,还是我只是错过了解决一切问题的一块聪明的拼图?或者我应该完全放弃,只接受这样一个事实:对象内部有一些我永远不会理解的部分?。。。

Breakpoint命令不能恢复执行,然后重新获得控制权,至少在今天是这样。如果断点1正在运行进程,然后断点2被命中,会发生什么,还有很多未解决的问题。除了代码库是否真的可以正确处理嵌套断点(它被设计为…)这个问题之外,如果断点2决定停止执行,这意味着什么?断点1的状态是否被丢弃?

在执行较差的过程时,担心断点碰到另一个断点似乎有点深奥,但除非所有细节都解决了,否则用户很容易自食其果。因此,就目前而言,断点命令可以在遇到断点时停止,也可以继续运行,但无法运行一点并进行更多处理。我知道这对于某些任务来说是一个非常有用的功能,但在完成之前需要考虑很多问题。

在某些情况下,可以用另一种方式处理。。。如果您只想在函数lexer()调用函数parser()时停止,那么很容易在lexer()上放置一个断点,并使用一些python命令在堆栈上移动一个堆栈帧,查看调用函数是什么。如果不是lexer(),请继续。不过,我认为这不适用于你想要做的事情。

最新更新