谁能告诉我调试挂起 x86 应用程序以查找挂起源的基本步骤和最常用的radare2 命令?
我知道这个问题可能听起来有点宽泛,但我不知道在哪里比这里更好地学习。
谁能告诉我调试挂起 x86 应用程序以查找挂起源的基本步骤和最常用的radare2 命令?
我知道这个问题可能听起来有点宽泛,但我不知道在哪里比这里更好地学习。
您只需按如下方式附加到挂起过程:
$ pidof myhangingprocess
32220
$ r2 -d 32220
而且,这应该会在您正在检查的程序上启动一个radare2 会话。但是,对于调试,我更愿意使用gdb(radare2 是一个很好的逆向工程工具,但不是真正的调试工具)。