GDB基础

GDB安装

apt-get install gdb

安装GDB增强工具 (gef)

安装GDB增强工具 (pwndbg)

GDB启动方式
  • gdb 文件名
  • gdb 文件名 core(错误文件日志)
  • set args -c 0 -i 123456
readelf -h查看文件头 其中的entry point address为程序起始地址

GDB调试

1.基于源码的调试
基础知识
  • RIP 执行指针
  • ESP 栈顶指针
  • EAX当前栈指针位置
  • EBP基址指针
基础指令:
  • vmmap 程序中关键地址段

  • nexti 汇编下一行

  • n 下一行

  • u 跳出循环

    p/x变量名 查看地址
    p/d 以十进制打印值
    p *变量 查看结构体,地址
    p *(db_list_t * )变量名 
    p &变量名 查看该变量地址
    p 变量名=x 直接复制
  • s 进入函数内

  • b 行数 跳转

  • b 函数名 跳转

  • set args 参数… 设置参数

  • l main 查看main函数

  • break (b) 函数名,行号 打断点

  • shell 跳转至shell

  • exit 退出shell

  • r 运行

  • x/20wx(32位,gz为64位)查看20个16 进制的字节

    x/s 以字符串方式查看
    x/sa 变量名 查看字符串 
    s为字长 b 比特  w 4字节 g 8字节  
    a为进制  d是十进制  f,z十六进制  x八进制
  • i r查看所有的寄存器的值

  • bt 查看进入的函数的调用关系

  • info frame 0 查看当前函数调用栈

  • x/i 查看二进制代码

  • l 名字 查看具体代码

  • c 跳至下一断点

  • b 变量 if 条件 条件断点

条件断点

若在for中循环100次,需要在第50次循环停下来

b 行号 if (i==50)

多进程

follow-fork-mode 设置进程模式

detach-on-fork 是否只调试子进程

防破解的保护机制
  • ASLR与PIE ASLP为系统层面,ASPR为指令地址随机化(不开启偏移地址是固定的),PIE是在GCC编译时自行决定是否开启

  • Canary 栈保护机制,在函数返回时校验cookie,从而判断是否栈溢出

  • NX 栈不可执行

  • RELRO

  • 加壳

段错误(核心已转储)

查看core文件,设置方法:切换至root下,输入**”ulimit -c unlimited “**命令。

在gdb中添加core文件去调试程序:gdb mult_proxy core

nc-lvp 端口号 监听端口

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
《debugging with gdb pdf 中文版》是一本关于使用GDB进行调试的中文版电子书。GDB是一种功能强大的调试工具,可用于分析和修复程序中的错误。这本书涵盖了GDB的各种功能和用法,旨在帮助读者学习如何使用GDB有效地对程序进行调试。 首先,这本书介绍了GDB基础知识,包括如何启动和停止GDB,以及如何设置断点和查看程序状态。读者将了解如何使用GDB的单步执行功能,在每一步中观察程序的变化,以及如何使用GDB的打印功能来输出变量的值。 然后,本书介绍了如何使用GDB进行内存调试。它包括了如何查看和修改程序的内存内容,以及如何检测和修复内存泄漏和越界访问等问题。此外,读者还将学习如何使用GDB的堆栈跟踪功能来定位程序崩溃的原因。 此外,这本书还介绍了如何使用GDB进行多线程和多进程调试。读者将学习如何在多线程程序中设置断点和观察各个线程的状态,并学习如何使用GDB的调试命令来跟踪多个进程之间的交互。 最后,这本书还提供了一些高级调试技术,如如何使用GDB进行动态追踪和反汇编等。读者将学习如何使用GDB的监视器功能来监视程序的各个方面,并了解如何使用GDB的反汇编功能来分析程序的机器代码。 总结来说,《debugging with gdb pdf 中文版》是一本详细介绍如何使用GDB进行调试的中文版电子书。它涵盖了GDB的各种功能和用法,并提供了许多实例和练习来帮助读者深入理解和掌握GDB调试技术。无论是初学者还是有经验的程序员,都可以从这本书中获得有关GDB调试的宝贵知识。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值