能否用GDB调试经无源码启动器(setarch)启动的Inferior程序?
如何调试经无源码启动器(如setarch)启动的带符号目标程序?
问题场景
我需要在Docker环境中调试通过setarch设置进程个性(禁用地址随机化、允许数据段执行)启动的程序,期望启动命令为:
setarch "$(uname -m)" --addr-no-randomize --read-implies-exec <my program and args>
尝试两种GDB启动方式均存在问题:
- 用
setarch启动GDB,再由GDB启动目标程序时,进程个性不生效,目标程序执行数据段代码会触发SIGSEGV:
setarch "$(uname -m)" --addr-no-randomize --read-implies-exec gdb <my program> -ex "set args <my args>" ...
- 把
setarch作为GDB的启动程序,通过参数启动目标程序时,虽然数据段执行的exploit可正常运行,但无法调试目标程序——setarch无源码和调试符号,给目标程序设置的断点始终无法命中:
gdb setarch -ex "set args x86_64 --addr-no-randomize --read-implies-exec <my program and args>" ...
核心问题:假设GDB不支持直接控制进程个性,如何调试这类需经不可控无源码启动器启动的、带源码和调试符号的目标程序?
可行解决方案
方法1:跟踪setarch的fork-exec流程,切换到目标进程
setarch本质是通过fork子进程→设置进程个性→exec目标程序的流程工作,可利用GDB的fork跟踪特性捕获目标进程:
- 启动GDB并加载
setarch,指定启动参数:
gdb setarch -ex "set args $(uname -m) --addr-no-randomize --read-implies-exec <my program and args>"
- 在GDB中配置fork跟踪选项:
set follow-fork-mode child # 跟踪fork出的子进程 set detach-on-fork off # 不分离父进程
- 设置
execve系统调用断点(setarch最终会调用该接口启动目标程序):
b execve
- 运行程序,触发断点后加载目标程序符号并调试:
continue # 执行到execve入口 file <my program> # 加载目标程序的调试符号 b main # 设置目标程序的断点 continue # 开始调试目标程序
方法2:先启动目标程序,再用GDB附加
跳过通过GDB启动setarch的流程,直接启动目标程序后附加调试:
- 用
setarch启动目标程序,让它暂停在入口(可通过修改目标程序添加pause(),或用kill -SIGSTOP <pid>手动暂停):
setarch "$(uname -m)" --addr-no-randomize --read-implies-exec <my program and args> &
- 查找目标程序的PID:
pgrep <my program>
- 用GDB附加到该进程并加载符号:
gdb -p <pid> -ex "file <my program>"
之后即可正常设置断点调试。
方法3:直接在GDB中调用personality系统设置进程个性
如果系统支持personality系统调用,可完全替代setarch,直接在GDB中给目标程序设置个性:
- 正常启动GDB加载目标程序:
gdb <my program> -ex "set args <my args>"
- 在启动程序前,调用
personality设置所需标志(标志数值可从/usr/include/sys/personality.h查询,如ADDR_NO_RANDOMIZE为0x0040000,READ_IMPLIES_EXEC为0x00080000):
call personality(0x00480000) # 合并两个个性标志 run # 启动目标程序
此方式下目标程序会以指定个性运行,同时可正常使用GDB的所有调试功能。
内容的提问来源于stack exchange,提问作者R. Hahnemann
相关产品推荐
相关产品推荐

