gdb/pwndbg 常用命令简单整理

本地环境:GNU gdb (Debian 7.12-6) 7.12.0.20161007

*为可选 黑色 为gdb原生命令 绿色 为pwndbg命令

命令缩写效果
gdb <file> <*pid>添加新程序
gdb attach <pid>负载运行的程序
set args <*argv>设置程序运行参数
show args查看设置好的运行参数
quitq退出gdb
symbol <file>sy导入符号表
info <*b>i查看程序的状态/*查看断点
framef查看栈帧
backtracebt查看堆栈情况
listl显示源代码
(debug模式)
displaydisp跟踪查看某个变量
starts启动程序并中断在入口
debug模式停在main(),否则停在start()
runr直接运行程序直到断点
continuec暂停后继续执行程序
nextn单步步过
steps单步步入,函数跟踪
finishfin跳出,执行到函数返回处
break /*<addr> b下断点
watch下内存断点并监视内存情况
printp打印符号信息(debug模式)
x <n/f/u> 显示内存信息,具体用法附在下面
context打印pwnbdg页面信息
dps <addr>优雅地显示内存信息
disassemble <func>打印函数信息
vmmap显示程序内存结构
search <*argv>搜索内存中的值
输入 search -h 可查询用法
checksec查看程序保护基质

x指令的具体用法:n、f、u为控制打印形式的参数

‘n‘ 代表打印格式,可为o(八进制),x(十六进制),d(十进制),u(无符号十进制),t(二进制),f(浮点类型),a(地址类型),i(解析成命令并反编译),c(字符)和s(字符串)

‘f‘ 用来设定输出长度,b(byte),h(halfword),w(word),giant(8bytes)

‘u‘ 指定单位内存单元的字节数(默认为dword) 可用b(byte),h(halfword),w(word),giant(8bytes)替代

x指令也可以显示地址上的指令信息,用法:x/i

相关文章