pwndbg調(diào)試的時(shí)boff 0x1358是個(gè)什么東西我調(diào)試的時(shí)候報(bào)錯(cuò) , 顯示沒有這個(gè)命令
boff是b *$rebase(0x1358)的簡寫指令,,用于程序開啟pie時(shí)下斷點(diǎn),,當(dāng)然也可以用b *(codebase + 0x1358)來完成同樣的操作,,codebase需要用gdb指令codebase來得到,當(dāng)然也可以用vmmap來獲取,,如果沒有boff指令的話可以安裝下面的兩個(gè)gdb插件pwndbg以及pwngdb,,如果已經(jīng)安裝pwndbg可以再安裝pwngdb即可,,只需要將pwngdb clone到用戶目錄然后在~/.gdbinit里面添加下面的代碼
source ~
/
Pwngdb
pwngdb.py
angelheap
gdbinit.py
define hook
-
run
python
import
angelheap.init_angelheap()
end