当你觉得你的脚本没有问题,但是却又怎么也出你想要的结果时,你就需要用到调试了
一个是设置context.log_level="debug"
脚本在执行时就会输出debug的信息,你可以通过观察这些信息查找哪步出错了
而另一个就是 用pwnlib.gdb.attach(p)
在发送payload前加入这条语句,同时加上pause() 时脚本暂停
然后就会弹出来一个开启着gdb的终端,你先在gdb中设置好断点
然后再运行脚本的那个终端按一下回车继续运行脚本,程序就会运行到断点,你就可以查看相应的寄存器,或者是栈的信息
例如:
from pwn import*
import pwnlib
p = process('./xxxx')
payload = .....
pwnlib.gdb.attach(p)
pause()
p.sendline(payload)
p.interactive()