GDB
-q 参数不显示welcome-n 不加载任何插件,原生gdbinfo 后面跟上查看信息,如函数 info functionsb / breakpoint 设置断点del /delete breakpoints n 删除断点 ,可用info breakpoints 查看start 启动时停止在堆栈开辟前c/continue 继续执行f/finish 结束程序r/run 运行程序ni 单步步过si 单步步入
vmmap 查看内存映射checksec 查看程序防护pdisass /disassemble 查看当前函数反汇编p/print 打印信息 如打印寄存器 p $ebpx /<n,f,u> <add> 查看某处地址的值set *add = value 设置某个地址值
