Cutter 调试工具栏深入解析:Continue until Main / Call / Syscall 三种“继续执行直到断点”的实现原理与使用指南
Cutter 调试工具栏深入解析Continue until Main / Call / Syscall 三种“继续执行直到断点”的实现原理与使用指南【免费下载链接】cutterFree and Open Source Reverse Engineering Platform powered by rizin项目地址: https://gitcode.com/gh_mirrors/cu/cutterCutter 是基于 rizin 的免费开源逆向工程平台其调试工具栏提供了从启动调试、单步执行到条件续跑的一整套控制能力。本文以仓库文档 debug-buttons-toolbar.rst 为核心重点剖析工具栏中“Continue until Main / Call / Syscall”三个“继续执行直到某类目标”的按钮它们各自的行为语义、在真实会话中的使用方式以及它们从 Qt 界面到 rizin 底层 API 的完整调用链。读完本文你将掌握这三种定向续跑手段的适用场景并能依据源码理解其触发条件与调试/仿真两种模式下的行为差异。一、这三个按钮是做什么的根据 官方用户文档调试工具栏上的这三个按钮行为定义如下按钮描述Description步骤StepsContinue until Main继续执行程序直到到达 Main 函数Continue the execution of the program until the Main function is reachedContinue until mainContinue until Call继续执行程序直到到达一次函数调用Continue the execution of the program until a function call is reachedContinue until callContinue until Syscall继续执行程序直到到达一次系统调用Continue the execution of the program until a Syscall is reachedContinue until syscall它们与普通的“Continue继续运行直到命中断点或手动暂停”不同属于定向续跑在启动会话后让程序自动向下执行直到命中指定的“目标事件”Main 入口、任意 call 指令、任意 syscall 指令才暂停。这在以下场景中非常实用直达主函数程序入口附近通常有大量启动/初始化代码如 libc 初始化、动态链接器逻辑Continue until Main可以帮你快速跳过这些噪音直接停在main的入口。捕捉调用点Continue until Call适合观察“第一次发生函数调用”的时刻例如分析自修改代码或混淆代码首次跳转到可执行逻辑的位置。追踪系统交互Continue until Syscall适合在分析恶意样本或程序行为时快速定位程序第一次发起系统调用的位置是行为分析的高效起点。二、按钮在界面中的位置与形态这三个按钮并不以三个独立按钮平铺在工具栏上而是合并为一个带下拉菜单的组合按钮QToolButton弹出模式为 MenuButtonPopup默认执行“Continue until Main”点击按钮右侧箭头可展开菜单切换为 Call / Syscall。从 DebugActions.cpp 的源码可以看到它们的组织方式continueUntilButton-setPopupMode(QToolButton::MenuButtonPopup); connect(continueUntilButton, QToolButton::triggered, continueUntilButton, QToolButton::setDefaultAction); auto *continueUntilMenu new QMenu(continueUntilButton); continueUntilMenu-addAction(actionContinueUntilMain); continueUntilMenu-addAction(actionContinueUntilCall); continueUntilMenu-addAction(actionContinueUntilSyscall); continueUntilButton-setMenu(continueUntilMenu); continueUntilButton-setDefaultAction(actionContinueUntilMain);工具栏的完整布局顺序DebugActions.cpp为Start 组合按钮Start debug / Start emulation / Attach to process / Connect to a remote debugger同样为 MenuButtonPopupContinue运行时切换为 SuspendStopContinue until 组合按钮本文主角Step over / Step into / Step out / Step backContinue backTrace启动/停止 trace 会话三个动作对应的图标分别位于 src/img/icons/continue_until_main.svg、src/img/icons/continue_until_call.svg、src/img/icons/continue_until_syscall.svg并会随界面主题切换DebugActions.cpp 中通过chooseThemeIcons()统一设置。值得注意的一点从 MainWindow.cpp 看这组DebugActions同时被挂载到主工具栏ui-mainToolBar和“Debug”菜单ui-menuDebug但菜单里只添加了actionContinueUntilCall与actionContinueUntilSyscall“Continue until Main”仅在工具栏的组合按钮中提供。因此想直达 main 时工具栏是唯一的入口。三、使用前提必须先启动一个调试或仿真会话这三个按钮在会话开始前是隐藏的。DebugActions构造函数末尾执行setAllActionsVisible(false)DebugActions.cpp将包括三个 continue-until 动作在内的全部调试按钮隐藏只有当用户通过工具栏“Start”按钮或菜单Debug → Start debug快捷键 F9启动调试会话、或选择仿真 / Attach / 远程连接之后按钮才被显示并启用。对应关系为启动本地调试后actionContinueUntilMain、actionContinueUntilCall、actionContinueUntilSyscall全部可见默认动作为 Continue until MainDebugActions.cpp启动**仿真emulation**后actionContinueUntilMain与actionStepOut会被隐藏组合按钮默认动作切换为actionContinueUntilSyscallDebugActions.cpp——因为仿真模式没有真实的main入口语义而 syscall 在仿真中更易捕捉。四、底层原理按钮 → CutterCore → rizin 的完整调用链三个按钮的 QAction 触发后最终都会落到CutterCore的对应方法DebugActions.cppconnect(actionContinueUntilMain, QAction::triggered, this, DebugActions::continueUntilMain); connect(actionContinueUntilCall, QAction::triggered, Core(), CutterCore::continueUntilCall); connect(actionContinueUntilSyscall, QAction::triggered, Core(), CutterCore::continueUntilSyscall);4.1 Continue until Main 的特殊处理“Main”不是一个断点地址而是一个符号。DebugActions::continueUntilMain()DebugActions.cpp会先在 rizin 的 flag 空间中查找sym.main符号找不到再回退查找mainconst RzFlagItem *mainFlag rz_flag_get(core-flags, sym.main); if (!mainFlag) { mainFlag rz_flag_get(core-flags, main); if (!mainFlag) { return; // 没有 main 符号则直接放弃 } } Core()-continueUntilDebug(mainFlag-offset);这意味着该按钮是否可用取决于二进制是否解析出了 main 符号。Cutter 在启动调试会话时会调用setButtonVisibleIfMainExists()DebugActions.cpp若sym.main与main两个 flag 都不存在就隐藏actionContinueUntilMain并把组合按钮默认动作切换为actionContinueUntilCall避免用户点击一个永远不会生效的按钮。对于 stripped 的二进制通常会走这条路。4.2 三个核心方法的实现三个方法都在 Cutter.cpp 中实现且都遵循同一模式先检查currentlyDebugging然后区分仿真与真实调试两条执行路径最后统一封装为异步任务asyncTaskdebugTask。continueUntilDebug(ut64 offset)Continue until Main 的落点Cutter.cpp仿真模式调用rz_core_esil_step(core, offset, nullptr, nullptr, false)以 ESIL 逐指令仿真推进到目标偏移随后rz_core_reg_update_flags(core)更新标志寄存器调试模式调用rz_core_debug_continue_until(core, offset)即 rizin 的“继续执行直到指定地址”能力对应dcu类调试命令。continueUntilCall()Cutter.cpp仿真模式调用rz_core_analysis_continue_until_call(core)基于分析引擎持续执行到第一条 call 指令调试模式调用rz_core_debug_step_one(core, 0)单步推进并检查是否到达调用指令。continueUntilSyscall()Cutter.cpp仿真模式调用rz_core_analysis_continue_until_syscall(core)调试模式实现更复杂——先通过rz_cons_break_push注册一个中断处理器触发时调用rz_debug_stop停止目标交换寄存器 arenarz_reg_arena_swap再调用rz_debug_continue_syscalls(core-dbg, nullptr, 0)持续运行直至命中系统调用最后rz_cons_break_pop弹出处理器并调用rz_core_dbg_follow_seek_register让视图跟随 PC 寄存器。4.3 统一的异步任务与视图刷新三个方法都以相同方式收尾Cutter.cpp任务挂到debugTask上启动finished信号触发后依次执行debugTask.reset()释放任务syncAndSeekProgramCounter()将当前视图同步并定位到程序计数器emit refreshCodeViews()刷新反汇编 / 图形等代码视图emit debugTaskStateChanged()通知工具栏更新按钮可用状态。因此点击 continue-until 按钮后界面并不会阻塞而是在后台运行执行期间其他调试动作会被禁用isDebugTaskInProgress()为真时toggleActions全部setDisabled且 Continue 按钮会临时变成 Suspend见 DebugActions.cpp防止用户在任务进行中发起冲突操作。五、三个按钮与相邻调试动作的配合要正确使用这三个按钮建议先熟悉工具栏上的整套调试控制详见 debug-menu.rst 与 DefaultShortcuts.cpp 中的默认快捷键定义动作行为默认快捷键Start debug启动当前已加载二进制的调试会话F9Continue继续运行直到断点 / 手动暂停 / 程序退出F5Step into单步执行一条汇编指令步入函数F7Step over单步执行步过函数调用F8Step out执行到当前函数返回CtrlF8Continue until Main继续执行直到 main 入口无组合按钮默认动作Continue until Call继续执行直到第一条 call无Continue until Syscall继续执行直到第一次 syscall无与 Step 系列“一次只前进一条指令”不同continue-until 系列是“自动长跑直到目标事件”适合快速跨越大量无关指令。实际调试流程常为Start debug→Continue until Main直达入口 → 设置断点 →Continue逐断点推进在追踪系统行为时则改用Continue until Syscall定位第一次系统交互。六、文档中的步骤说明与底层命令的对应原文档在每个按钮下都给出了**Steps:**字段如Continue until main、Continue until call、Continue until syscall这些步骤名与上文 4.2 节所述的底层 rizin APIrz_core_debug_continue_until、rz_core_analysis_continue_until_call、rz_debug_continue_syscalls一一对应即文档描述的操作在 C 层均有直接实现且 Cutter 的“Debug 菜单”中同样暴露了 Continue until call / syscall 两个入口MainWindow.cpp菜单与工具栏共享同一组 QAction行为完全一致。七、总结Continue until Main依赖sym.main/main符号解析不到时按钮自动隐藏并回退默认到 Continue until Call它是工具栏组合按钮的默认动作但不出现在 Debug 菜单中。Continue until Call / Syscall分别以“函数调用指令”“系统调用指令”为停止条件在菜单与工具栏中均可触发。三者底层都通过CutterCore的异步任务执行并区分真实调试与ESIL 仿真两条实现路径执行期间 UI 保持响应完成后自动同步 PC 并刷新代码视图。想进一步深入可以依次阅读这些仓库文件按钮的界面构建与状态管理在 DebugActions.h 与 DebugActions.cpp核心调用逻辑在 Cutter.cpp工具栏与菜单的挂载关系在 MainWindow.cpp调试相关默认快捷键在 DefaultShortcuts.cpp。【免费下载链接】cutterFree and Open Source Reverse Engineering Platform powered by rizin项目地址: https://gitcode.com/gh_mirrors/cu/cutter创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

multipass ssh 老要输密码?让走 TaoToken 的 Codex 查 vscode 密钥配置

multipass ssh 老要输密码?让走 TaoToken 的 Codex 查 vscode 密钥配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/20 15:11:30 阅读更多 →
BrewUI:给Homebrew套上友好图形界面,彻底告别命令行恐惧

BrewUI:给Homebrew套上友好图形界面,彻底告别命令行恐惧

1. 一个天天敲终端的人,为什么会去写一款GUI工具先说结论:我写BrewUI,不是因为我厌倦了命令行,而是因为太多人根本不该被命令行挡在门外。事情的开端挺朴素。有次帮朋友装开发环境,我看他打开终端复制粘贴Homebrew安装…

2026/9/20 15:10:29 阅读更多 →
Windows下Claude Desktop安装报错排查与CLI工具配置

Windows下Claude Desktop安装报错排查与CLI工具配置

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/20 15:10:29 阅读更多 →

最新新闻

Minitab数据分析与六西格玛实践:从七个窗口到命令行模板

Minitab数据分析与六西格玛实践:从七个窗口到命令行模板

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/20 17:49:57 阅读更多 →
Windows 10声卡没声音?驱动重装全攻略:排查、卸载、安装与避坑

Windows 10声卡没声音?驱动重装全攻略:排查、卸载、安装与避坑

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/20 17:49:57 阅读更多 →
充分条件、必要条件与充要条件:从逻辑直觉到代码实践

充分条件、必要条件与充要条件:从逻辑直觉到代码实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/20 17:49:57 阅读更多 →
GitHub趋势周报:前端工程化与AI应用落地全面爆发

GitHub趋势周报:前端工程化与AI应用落地全面爆发

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/20 17:49:57 阅读更多 →
OpenPose在Jetson TX2上的部署实战:从环境配置到性能优化

OpenPose在Jetson TX2上的部署实战:从环境配置到性能优化

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/20 17:49:57 阅读更多 →
AVA 删除测试后的快照清理:--update-snapshots 与快照报告 Diff 机制深度解析

AVA 删除测试后的快照清理:--update-snapshots 与快照报告 Diff 机制深度解析

AVA 删除测试后的快照清理:--update-snapshots 与快照报告 Diff 机制深度解析 【免费下载链接】ava Node.js test runner that lets you develop with confidence 🚀 项目地址: https://gitcode.com/gh_mirrors/ava/ava 本篇技术指南围绕 AVA 快照…

2026/9/20 17:48:57 阅读更多 →

日新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/20 0:00:46 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/20 0:00:46 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/20 0:00:46 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/20 0:00:46 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/20 0:00:46 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/20 0:00:46 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/19 23:01:36 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/19 17:50:38 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/19 23:35:34 阅读更多 →