You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在Linux下结合GDB调试含pwn模块的Python脚本?

用pwntools配合GDB查看内存地址值

GDB完全可以和pwntools(你用到的pwn模块)配合使用,而且pwntools提供了原生调试接口,能让你在运行漏洞利用脚本时,像单独用GDB一样查看内存、设置断点。下面是具体实现方法:

方法1:启动程序时直接附加GDB

修改脚本,用gdb.debug()替代process(),同时通过gdbscript参数指定GDB要执行的命令,比如你需要的x/20wx $ebp-0x40:

from pwn import *
import sys

def main():
    # 启动目标程序并附加GDB,预定义调试命令
    io = gdb.debug("../../challenges/solveit", gdbscript="""
    # 在main函数设断点,确保程序停在初始位置
    b main
    # 查看ebp-0x40起始的20个32位无符号整数
    x/20wx $ebp-0x40
    # 继续执行程序,进入后续流程
    continue
    """)
    io.recvline()
    payload = b'A'*20
    io.sendline(payload)
    io.interactive()

if __name__ == "__main__":
    main()

运行脚本后,终端会自动进入GDB交互环境,先执行你指定的内存查看命令,再继续运行程序。你还可以手动输入其他调试命令(比如n单步执行、b *0xXXXX设置地址断点)。

方法2:先启动进程,再附加GDB

如果已经用process()启动了目标程序,也可以在任意时机用gdb.attach()附加GDB:

from pwn import *
import sys

def main():
    io = process("../../challenges/solveit")
    # 附加GDB到已启动的进程,指定调试命令
    gdb.attach(io, gdbscript="x/20wx $ebp-0x40")
    io.recvline()
    payload = b'A'*20
    io.sendline(payload)
    io.interactive()

if __name__ == "__main__":
    main()

这种方式适合需要在程序运行到特定阶段(比如发送payload前/后)再启动调试的场景。

注意事项

  • 如果目标程序是64位,寄存器名称为rbp而非ebp,需将命令改为x/20wx $rbp-0x40。
  • 可自定义gdbscript内的命令,比如要在发送payload后查看内存,可设置断点在输入处理函数(如gets、read)的返回位置:
    gdbscript="""
    b gets
    run
    continue  # 执行完gets,回到main函数
    x/20wx $ebp-0x40
    """
    
  • 确保系统已安装GDB(Debian/Ubuntu可通过sudo apt install gdb安装)。

内容的提问来源于stack exchange,提问作者user14486870

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 04:13:10