pwndbg調(diào)試的時(shí)boff 0x1358是個(gè)什么東西我調(diào)試的時(shí)候報(bào)錯(cuò) , 顯示沒(méi)有這個(gè)命令
boff是b *$rebase(0x1358)的簡(jiǎn)寫(xiě)指令,用于程序開(kāi)啟pie時(shí)下斷點(diǎn),當(dāng)然也可以用b *(codebase + 0x1358)來(lái)完成同樣的操作,codebase需要用gdb指令codebase來(lái)得到,當(dāng)然也可以用vmmap來(lái)獲取,如果沒(méi)有boff指令的話(huà)可以安裝下面的兩個(gè)gdb插件pwndbg以及pwngdb,如果已經(jīng)安裝pwndbg可以再安裝pwngdb即可,只需要將pwngdb clone到用戶(hù)目錄然后在~/.gdbinit里面添加下面的代碼
source ~
/
Pwngdb
pwngdb.py
angelheap
gdbinit.py
define hook
-
run
python
import
angelheap.init_angelheap()
end