如何在Linux下结合GDB调试含pwn模块的Python脚本?
用pwntools配合GDB查看内存地址值
GDB完全可以和pwntools(你用到的pwn模块)配合使用,而且pwntools提供了原生调试接口,能让你在运行漏洞利用脚本时,像单独用GDB一样查看内存、设置断点。下面是具体实现方法:
方法1:启动程序时直接附加GDB
修改脚本,用gdb.debug()替代process(),同时通过gdbscript参数指定GDB要执行的命令,比如你需要的x/20wx $ebp-0x40:
from pwn import * import sys def main(): # 启动目标程序并附加GDB,预定义调试命令 io = gdb.debug("../../challenges/solveit", gdbscript=""" # 在main函数设断点,确保程序停在初始位置 b main # 查看ebp-0x40起始的20个32位无符号整数 x/20wx $ebp-0x40 # 继续执行程序,进入后续流程 continue """) io.recvline() payload = b'A'*20 io.sendline(payload) io.interactive() if __name__ == "__main__": main()
运行脚本后,终端会自动进入GDB交互环境,先执行你指定的内存查看命令,再继续运行程序。你还可以手动输入其他调试命令(比如n单步执行、b *0xXXXX设置地址断点)。
方法2:先启动进程,再附加GDB
如果已经用process()启动了目标程序,也可以在任意时机用gdb.attach()附加GDB:
from pwn import * import sys def main(): io = process("../../challenges/solveit") # 附加GDB到已启动的进程,指定调试命令 gdb.attach(io, gdbscript="x/20wx $ebp-0x40") io.recvline() payload = b'A'*20 io.sendline(payload) io.interactive() if __name__ == "__main__": main()
这种方式适合需要在程序运行到特定阶段(比如发送payload前/后)再启动调试的场景。
注意事项
- 如果目标程序是64位,寄存器名称为
rbp而非ebp,需将命令改为x/20wx $rbp-0x40。 - 可自定义
gdbscript内的命令,比如要在发送payload后查看内存,可设置断点在输入处理函数(如gets、read)的返回位置:gdbscript=""" b gets run continue # 执行完gets,回到main函数 x/20wx $ebp-0x40 """ - 确保系统已安装GDB(Debian/Ubuntu可通过
sudo apt install gdb安装)。
内容的提问来源于stack exchange,提问作者user14486870
相关产品推荐
相关产品推荐

