Radare2--linux系统下的动态调试工具
需要进行linux文件的动态调试(其实是懒得分析静态逻辑),但是linux平台不晓得有没有什么特别好的调试工具,所以学习一下Radare2,顺便记录指令,方便以后查阅
让r2自动分析可执行文件
1 |
|
获取一些基本的二进制信息
1 |
|
查看导入和导出函数
1 |
|
查看函数
1 |
|
交叉引用
1 |
|
寻找定位
1 |
|
十六进制视图
1 |
|
反汇编
1 |
|
字符串
1 |
|
可视模式
1 |
|
目前为止,还都只是静态调试,我把这些称为鸡肋命令,因为ida完全可以替代,接下来才是关键
启动调试器
1 |
|
反编译
需要下载一个插件r2dec
1 |
|
总结
总的来说基本能实现x64dbg功能,但是命令行会有一些不方便,虽然ida也支持远程动态调试,但我总是配置不好,也不太懂附加进程调试,所以先用一下r2试一下
Radare2--linux系统下的动态调试工具
https://lafdrew.github.io/2024/05/12/r2-使用/