ropper简单使用

ropper是用来找gadgets的用处和ROPgadget一样,但内核的vmlinux文件比较大用ROPgadget会跑的特别慢。下面简单的介绍用法。

安装

https://www.jianshu.com/p/e14c811496ac

使用方法

直接ropper进入交互界面

file命令

file加载要分析的文件

支持的架构

supported architectures:
  x86 [x86]
  x86_64 [x86_64]
  MIPS [MIPS, MIPS64]
  ARM/Thumb [ARM, ARMTHUMB]
  ARM64 [ARM64]
  PowerPC [PPC, PPC64]
  SPARC [SPARC64]

ropper支持一次性加载多个文件,file可以查看加载进来的文件和文件标识,同时file [文件标识]可以切换当前选中文件

在这里插入图片描述
在这里插入图片描述

gadgets命令会列出所有的gadgets,实在是太多了,所以感觉一般不会这么用。

jmp指令

在这里插入图片描述

用search可以更加精准的查找相关的指令

在这里插入图片描述
在这里插入图片描述

semantic命令(实现一定功能的片段)

感觉只能跑跑小程序,大程序貌似不太跑的出来。

需要先安装依赖的库

pip3 install z3
pip3 install archinfo
pip3 install pyvex

支持的约束命令

reg == reg     -  assign register to another
reg == number  -  assign number to register
reg == [reg]   -  assign memory to register
reg += number/reg/[reg]
reg -= number/reg/[reg]
reg *= number/reg/[reg]
reg /= number/reg/[reg]

示例:

在这里插入图片描述

在这里插入图片描述

抱歉,我之前提供的安装步骤可能有误。请按照以下步骤重新尝试安装pwndbg: 1. 首先,确保您的系统上已经安装了gdb调试器。如果没有安装,请使用以下命令安装: ``` sudo yum install gdb ``` 2. 接下来,您需要安装一些依赖项。请运行以下命令安装这些依赖项: ``` sudo yum install git python3 python3-devel ``` 3. 然后,您可以使用git命令克隆pwndbg存储库。请运行以下命令: ``` git clone https://github.com/pwndbg/pwndbg ``` 4. 进入pwndbg目录: ``` cd pwndbg ``` 5. 确保您已经安装了Python虚拟环境(virtualenv)。如果没有安装,请使用以下命令安装: ``` sudo python3 -m pip install virtualenv ``` 6. 创建并激活Python虚拟环境: ``` python3 -m venv venv source venv/bin/activate ``` 7. 然后,使用pip命令安装pwndbg: ``` python -m pip install --upgrade pip python -m pip install --upgrade pwntools python -m pip install --upgrade capstone python -m pip install --upgrade unicorn python -m pip install --upgrade keystone-engine python -m pip install --upgrade ropper python -m pip install --upgrade pygments python -m pip install --upgrade ropgadget ``` 8. 安装完成后,请将以下内容添加到您的`~/.gdbinit`文件中: ``` source /path/to/pwndbg/gdbinit.py ``` 请确保将上述路径替换为实际pwndbg目录的路径。 现在,您应该已经成功安装了pwndbg。您可以启动gdb并使用pwndbg调试器进行调试。 希望这可以帮助您在CentOS上安装pwndbg。如果您遇到任何问题,请随时提问。
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值