pwndbg
命令行下动态调试程序
如何加载文件
如何运行到Main函数停止
下断点在main函数位置 b main
如何查看程序的内存布局
vmmap:查看程序内存布局
查看内存地址存储的值
示例:x/100gx 地址 查看100个8字节的数据,4字节g 第二个x表示16进制显示内容
如何查看某个地址存储的指令
x/8i 地址 显示8个8字节的指令
搜索字符串
search 'bin/sh'
x/s 0xf7f521dc 把这个地址8字节转为字符串显示
命令行下动态调试程序
下断点在main函数位置 b main
vmmap:查看程序内存布局
示例:x/100gx 地址 查看100个8字节的数据,4字节g 第二个x表示16进制显示内容
x/8i 地址 显示8个8字节的指令
search 'bin/sh'
x/s 0xf7f521dc 把这个地址8字节转为字符串显示
道可道,非常道;名可名,非常名。 无名,天地之始,有名,万物之母。 故常无欲,以观其妙,常有欲,以观其徼。 此两者,同出而异名,同谓之玄,玄之又玄,众妙之门。