实验需要掌握的相关工具
一.gdb(调试工具)
主要作用在于设置断点调试程序。
常用命令 | 举例 |
---|---|
disassemble | disassemble phase_1(将函数phase_1反汇编显示出来) |
print或p | p/s (char*)0x123456 打印内存地址中的内容 |
详细见gdb教程
二. objdump(反编译工具)
主要是两个命令:
- objdump -d ./bomb>assemble.txt
反汇编bomb程序,并且输出到assemble.txt。该命令将整个程序反汇编(与gdb中disassemble可以协助使用) - objdump -t ./bomb
输出符号表
三. strings
打印程序中出现的所有的字符串
实验过程
实验准备
实验虚拟机为:ubuntu 14.4 64位
运用objdump将程序反汇编到assemble.txt文件中
main函数的有用的主要反汇编代码如下
0000000000400da0 <main>:
400da0: 53 push %rbx
.......
400e32: e8 67 06 00 00 callq 40149e <read_line>
400e37: 48 89 c7 mov %rax,%rdi
400e3a: e8 a1 00 00 00 callq 400ee0 <phase_1>
400e3f: e8 80 07 00 00 callq 4015c4 <phase_defused>
400e44: bf a8 23 40 00 mov $0x4023a8,%edi
400e49: e8 c2 fc ff ff callq 400b10 <puts@plt>
400e4e: e8 4b 06 00 00 callq 40149e <read_line>
400e53: 48 89 c7 mov %rax,%rdi
400e56: e8 a1 00 00 00 callq 400efc <phase_2>
400e5b: e8 64 07 00 00 callq 4015c4 <phase_defused>
400e60