GDB实用插件(peda, gef, gdbinit)全解

本文介绍了如何配置GDB插件以增强调试功能,包括peda、gef和gdbinit等插件的安装与使用方法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

CSDNGitHub
GDB实用插件(peda, gef, gdbinit)全解AderXCoding/system/tools/gdb/plugin


知识共享许可协议
本作品采用知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议进行许可, 转载请注明出处, 谢谢合作

1 GDB插件配置与实用.gdbinit


GDB (即 GNU Project Debugger)启动时, 它在当前用户的主目录中寻找一个名为 .gdbinit 的文件; 如果该文件存在, 则 GDB 就执行该文件中的所有命令. 通常, 该文件用于简单的配置命令, 如设置所需的缺省汇编程序格式(Intel®Motorola) 或用于显示输入和输出数据的缺省基数(十进制或十六进制). 它还可以读取宏编码语言, 从而允许实现更强大的自定义. 该语言遵循如下基本格式:


define <command>
<code>
end
document <command>
<help text>
end
  • 本文并不详细说明 .gdbinit 的语法, 我们只是提供一些从各路大神摘来的配置信息.

  • .gdbinit 的配置繁琐, 因此某些大神想到了用插件的方式来实现, 通过 Python 的脚本可以很方便的实现我们需要的功能

2 gdb 插件和配置信息


2.1 peda


项目  https://github.com/longld/peda

安装

git clone https://github.com/longld/peda.git ~/peda
echo "source ~/peda/peda.py" >> ~/.gdbinit

其实就是下载完成后, 将 source ~/peda/peda.py 写入 ~/.gdbinit

peda

2.2 gef插件


地址 https://github.com/hugsy/gef

安装

# via the install script
#下载 `gef.sh` 并执行
wget -q -O- https://github.com/hugsy/gef/raw/master/gef.sh | sh

# manually
# 下载 `gef.py`, 并将其 `source` 写入 `.gdbinit`
wget -q -O ~/.gdbinit-gef.py https://github.com/hugsy/gef/raw/master/gef.py
echo source ~/.gdbinit-gef.py >> ~/.gdbinit

可见 gef.sh 的工作其实就是将 gef.py下载下来, 并将环境变量写入 .gdbinit

gef

2.3 gdbinit配置信息


我们也可以从网上或自己编写 .gdbinit 配置文件, 我们从网上找到一份配置

地址 https://github.com/gdbinit/Gdbinit

安装

git clone git@github.com:gdbinit/Gdbinit.git
cp Gdbinit/gdbinit ~/.gdbinit

或者

wget https://raw.githubusercontent.com/gdbinit/Gdbinit/master/gdbinit
cp gbdinit ~/.gdbinit

Gdbinit

3 总结


我把前面三个项目组合在一起

地址 : https://github.com/gatieme/GdbPlugins

git clone git@github.com:gatieme/GdbPlugins.git ~/.GdbPlugins

使用

# 使用 peda
echo "source ~/.GdbPlugins/peda/peda.py" > ~/.gdbinit

# 使用 gef
echo "source ~/.GdbPlugins/gef/gef.py" > ~/.gdbinit

#使用 gdbinit
echo "source ~/.GdbPlugins/gdbinit/gdbinit" > ~/.gdbinit

4 参考


CTF工具集合安装脚本操作姿势

gdb插件gef安装爬坑

知识共享许可协议本作品采用知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议进行许可, 转载请注明出处, 谢谢合作.

03-15
### 安装并使用 GEF 插件 GEFGDB Enhanced Features)是一个强大的插件,旨在增强 GNU Debugger (GDB) 的功能。它提供了许多实用的功能来简化调试过程,特别是针对二进制分析和逆向工程。 #### 安装 GEF 可以通过 Python 或 Git 来安装 GEF: 1. **通过 pip 安装** 如果系统已配置好 `pip` 和 Python,则可以运行以下命令完成安装: ```bash python3 -m pip install --upgrade gdb-gef ``` 2. **通过源码克隆安装** 使用 Git 将 GEF 仓库克隆到本地目录,并将其路径加载到 GDB 中: ```bash git clone https://github.com/hugsy/gef.git ~/tools/gef echo "source ~/tools/gef/gef.py" >> ~/.gdbinit ``` 这会将 GEF 脚本添加到用户的 `.gdbinit` 文件中[^1]。 #### 验证安装 启动 GDB 并输入以下命令验证 GEF 是否成功加载: ```bash gdb-peda$ gef help ``` 如果显示帮助文档,则说明 GEF 已正确安装。 #### 基础使用方法 以下是几个常用的 GEF 功能及其对应的命令: 1. **查看寄存器状态** 输入 `registers` 查看当前 CPU 寄存器的状态。 2. **内存反汇编** 反汇编指定地址范围内的指令: ```bash disassemble $pc ``` 3. **栈帧信息** 显示当前函数调用堆栈的信息: ```bash teb ``` 4. **断点设置** 设置软件断点或硬件断点: ```bash break *0xaddress watch *0xaddress ``` 5. **十六进制数据视图** 打印特定地址处的数据作为字节数组: ```bash hexdump qword 0xaddress L8 ``` 6. **字符串查找** 在进程内存空间内搜索字符串: ```bash search-pattern "mystring" ``` 7. **ELF 分析工具** 展示目标文件的 ELF 头部结构或其他元数据: ```bash elf-info ``` #### 注意事项 为了使 GEF 正常工作,可能需要调整某些环境变量或者权限设置。例如,在 Android 设备上执行远程调试时,应先确认 ADB 环境可用性。 ```python print("Hello World") ```
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值