如何使用radare2调试挂起应用程序?

逆向工程 调试 x86 雷达2
2021-06-17 03:17:00

谁能告诉我调试挂起 x86 应用程序以查找挂起源的基本步骤和最常用的radare2 命令?

我知道这个问题可能听起来有点宽泛,但我不知道在哪里比这里更好地学习。

1个回答

您只需按如下方式附加到挂起过程:

$ pidof myhangingprocess
32220
$ r2 -d 32220

而且,这应该会在您正在检查的程序上启动一个radare2 会话。但是,对于调试,我更愿意使用gdb(radare2 是一个很好的逆向工程工具,但不是真正的调试工具)。