一 在GDB调试一个进程的时候,如果想查看调用进程调用的系统函数或引用的库函数,可以使用命令
info fun regexp
来查看包含的函数名称。
其中regexp为正则表示式,显示与表达式匹配的函数名。
如果直接查找符号,会显示很多包含指定名字的函数,如果要全字匹配函数名,可以使用^fun$来进行全字匹配,显示结果只包含fun名称的函数
二 查看当前调试进程加载了哪些模块可以使用命令
info sharedlibrary
三 查看当前调试进程内存分布情况
info proc mappings
四 DUMP内存数据到文件
dump binary memory filename start_add end_add
这里要注意,GDB的工作目录下当前使用需要有写仅限。