Cyber Security Academy · Pelajaran

Analisis Dinamik dengan GDB dan pwndbg

Tetapkan titik henti, periksa memori, jejaki panggilan sistem dan automatikkan sesi GDB dengan pwndbg.

Pelajaran 3 daripada 413 langkah

Analisis Dinamik dengan GDB dan pwndbg ialah pelajaran Cyber Security Academy percuma di CoddyKit. Ini ialah pelajaran 3 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Cyber Security Academy, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Apakah Analisis Dinamik?

Analisis dinamik menjalankan binari dan memerhatikan kelakuannya dalam masa nyata: kandungan memori, nilai daftar, panggilan sistem dan sambungan rangkaian. Analisis ini melengkapi analisis statik (Ghidra) dengan menunjukkan nilai masa jalan dan aliran kawalan sebenar.

Asas GDB

GDB (Penyahpepijat GNU) ialah penyahpepijat Linux piawai:

gdb ./vuln              # load binary
gdb -p 1234             # attach to running process
run [args]              # start execution
break main              # set breakpoint at main
continue (c)            # continue execution
next (n)                # step over
step (s)                # step into

Penambahbaikan pwndbg

pwndbg ialah pemalam GDB yang menambah pembantu pembangunan eksploitasi:

  • Paparan visual tindanan/daftar pada setiap hentian
  • Penjanaan corak cyclic
  • Arahan heap untuk visualisasi timbunan
  • Pencari gajet rop
  • Perlindungan binari checksec
git clone https://github.com/pwndbg/pwndbg && ./setup.sh

Titik Henti dan Titik Pantau

Kawal pelaksanaan:

# Break at address:
break *0x401234
# Break at function:
break strncpy
# Watch memory address:
watch *0x7ffd1234     # break when value changes
# Conditional break:
break *0x401234 if $rax == 0
# List and delete:
info break
delete 1

Memeriksa Memori dan Daftar

Memeriksa keadaan:

info registers         # show all registers
print $rax             # print register value
x/10xg $rsp            # examine 10 qwords at RSP
x/s 0x402000           # examine as string
x/20i $rip             # disassemble 20 instructions at RIP
pwndbg: telescope $rsp 20  # smart stack display

Melangkah Melalui Kod

Arahan navigasi:

ni (nexti)             # step over (instruction level)
si (stepi)             # step into (instruction level)
finish                 # run until function returns
until 0x401234         # run until address

Menskripkan GDB

Automatkan GDB dengan Python:

# GDB Python script:
gdb ./vuln << EOF
python
for i in range(10):
    gdb.execute("continue")
    gdb.execute("x/4xg $rsp")
end
EOF

Menganalisis Timbunan dengan pwndbg

Arahan pemeriksaan timbunan dalam pwndbg:

heap                   # show all heap chunks
heap -a                # show all allocations
bin                    # show free list bins
tcachebins             # show tcache entries
vis_heap_chunks        # visual heap map

Menjejaki Panggilan Sistem

Gunakan strace untuk menjejaki panggilan sistem tanpa penyahpepijatan penuh:

strace ./vuln          # trace all syscalls
strace -e trace=open,read,write ./vuln  # filter syscalls
strace -f ./vuln       # follow forks
# ltrace for library calls:
ltrace ./vuln

Menyediakan Persekitaran Penyahpepijatan

Penyediaan penting untuk pembangunan eksploitasi:

# Disable ASLR for testing:
echo 0 | sudo tee /proc/sys/kernel/randomize_va_space
# Or per-process:
setarch $(uname -m) -R gdb ./vuln
# Verify with:
ldd ./vuln  # check libc base

Menyahpepijat Binari yang Telah Dilucutkan

Banyak binari pengeluaran telah dilucutkan simbol nyahpepijatnya. Teknik:

  • Gunakan file dan readelf untuk memahami binari
  • Tetapkan titik henti pada alamat, bukan simbol
  • Gunakan tandatangan fungsi untuk mengenal pasti panggilan pustaka umum
  • Muatkan simbol libc secara berasingan jika tersedia

Semakan Pantas: GDB

Arahan manakah dalam GDB yang menetapkan titik henti yang hanya tercetus apabila syarat tertentu dipenuhi?

Ringkasan Pelajaran

GDB dengan pwndbg membolehkan analisis dinamik: tetapkan titik henti, periksa daftar dan memori, serta jejaki pelaksanaan. Arahan utama: break, run, ni/si, x/format, info registers. pwndbg menambah visualisasi timbunan, penelusuran bertingkat tindanan dan alat corak. strace/ltrace menjejaki panggilan sistem dan panggilan pustaka tanpa penyediaan penyahpepijatan penuh.

Percuma untuk bermula

Pelajari Cyber Security Academy dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
76
Pelajaran
303

Soalan Lazim

Adakah pelajaran “Analisis Dinamik dengan GDB dan pwndbg” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Cyber Security Academy, termasuk “Analisis Dinamik dengan GDB dan pwndbg”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Cyber Security Academy merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Analisis Dinamik dengan GDB dan pwndbg”?

Tetapkan titik henti, periksa memori, jejaki panggilan sistem dan automatikkan sesi GDB dengan pwndbg. Anda berlatih Cyber Security Academy menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Cyber Security Academy?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Cyber Security Academy di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 3 daripada 4.

Berapa lamakah pelajaran “Analisis Dinamik dengan GDB dan pwndbg” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Ghidra: Menavigasi dan Menganotasi Perduaan
  2. Asas Pemasangan x86/x64 untuk Penganalisis Songsang
  3. Analisis Dinamik dengan GDB dan pwndbg
  4. Penyahkaburan dan Helah Antianalisis
← Kembali ke Cyber Security Academy