二进制黑客 - 检查二进制文件(ELF)

💡 原文英文,约100词,阅读约需1分钟。
📝

内容提要

本文介绍了检查二进制文件(ELF)和转储进程虚拟内存的步骤。首先获取进程ID(PID)和内存映射,然后使用gdb连接到该进程并转储内存。接着,可以使用hexdump等工具检查转储文件,并使用readelf命令获取特定段的符号信息。

🎯

关键要点

  • 获取进程ID(PID)和内存映射。
  • 使用gdb连接到进程并转储内存。
  • 使用hexdump等工具检查转储文件。
  • 使用readelf命令获取特定段的符号信息。
➡️

继续阅读