做pwn题时的一些调试技巧

当你觉得你的脚本没有问题,但是却又怎么也出你想要的结果时,你就需要用到调试了

一个是设置context.log_level="debug"

脚本在执行时就会输出debug的信息,你可以通过观察这些信息查找哪步出错了


而另一个就是 用pwnlib.gdb.attach(p)

在发送payload前加入这条语句,同时加上pause() 时脚本暂停

然后就会弹出来一个开启着gdb的终端,你先在gdb中设置好断点

然后再运行脚本的那个终端按一下回车继续运行脚本,程序就会运行到断点,你就可以查看相应的寄存器,或者是栈的信息

例如:

from pwn import*
import pwnlib
p = process('./xxxx')

payload = .....
pwnlib.gdb.attach(p)
pause()
p.sendline(payload)
p.interactive()

你可能感兴趣的:(pwn)