普通网友 2015-03-17 07:29 采纳率: 19%
浏览 2596

手上没有源码,只有可执行程序,如何通过终端直接读写内存堆栈?

图片说明

上图说gdb不加-g参数可以看到内存地址,我试验的结果却不是这样的:

~/Desktop/hello$ gcc hello.c -o hello
~/Desktop/hello$ ls
hello hello.c
:~/Desktop/hello$ gdb hello
GNU gdb (GDB) 7.1-ubuntu
Copyright (C) 2010 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <http://gnu.org/licenses/gpl.html>
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.  Type "show copying"
and "show warranty" for details.
This GDB was configured as "i486-linux-gnu".
For bug reporting instructions, please see:
<http://www.gnu.org/software/gdb/bugs/>...
Reading symbols from /home/shkh/Desktop/hello/hello...(no debugging symbols found)...done.
(gdb) l
No symbol table is loaded.  Use the "file" command.
(gdb) file
No executable file now.
No symbol file now.
(gdb) r
Starting program:  
No executable file specified.
Use the "file" or "exec-file" command.
(gdb) exec-file
No executable file now.

我的结论:
gdb的使用有一个前提,就是要有源代码,编译的时候加-g参数。

问题来了:
如果我手上没有源码,只有可执行程序,如何通过终端直接读写内存堆栈?

  • 写回答

1条回答 默认 最新

  • oyljerry 2015-03-17 08:48
    关注

    没有源码就比较难了,只能反汇编,用ida,ollydbg等工具调试。类似逆向工程

    评论

报告相同问题?

悬赏问题

  • ¥15 乘性高斯噪声在深度学习网络中的应用
  • ¥15 运筹学排序问题中的在线排序
  • ¥15 关于docker部署flink集成hadoop的yarn,请教个问题 flink启动yarn-session.sh连不上hadoop,这个整了好几天一直不行,求帮忙看一下怎么解决
  • ¥30 求一段fortran代码用IVF编译运行的结果
  • ¥15 深度学习根据CNN网络模型,搭建BP模型并训练MNIST数据集
  • ¥15 C++ 头文件/宏冲突问题解决
  • ¥15 用comsol模拟大气湍流通过底部加热(温度不同)的腔体
  • ¥50 安卓adb backup备份子用户应用数据失败
  • ¥20 有人能用聚类分析帮我分析一下文本内容嘛
  • ¥30 python代码,帮调试,帮帮忙吧