0x00 前言

本文中所介绍的方法目前只测试了单个的demo,并没有拿大型的项目做测试,但是应该是大同小异。这里介绍两种方法,一种是有独立的ARM硬件,另一种是依靠qemu实现的模拟化,其实其本质都是一样的。如果是大型项目的话最好还是建议有一个原生的环境,毕竟模拟环境通常会遇到一些意外的事。

0x01 依靠qemu搭建环境

环境准备

  • ubuntu 20.04

这里我的物理机是ubuntu,虚拟机一样的。首先需要安装一下qemu的环境和编译ARM汇编机器码的交叉gcc编译器,其安装命令如下

luna@ubuntu:~$ sudo apt update -y && sudo apt upgrade -y
luna@ubuntu:~$ sudo apt install qemu-user qemu-user-static gcc-aarch64-linux-gnu binutils-aarch64-linux-gnu binutils-aarch64-linux-gnu-dbg build-essential

然后我们编写一个测试代码,来验证编译和执行的效果

#include <stdio.h>

int main(void) {
printf("hello\n"); return 0;
}

然后在编译的时候添加一个-static选项,否则在程序执行时会出现动态链接库找不到的情况

luna@ubuntu:~/study/c$ aarch64-linux-gnu-gcc -static -o test test.c

然后执行查看结果

luna@ubuntu:~/study/c$ ./test
hello

到目前为止执行是没有什么问题了,接下来就是调试的问题,调试我们需要安装一下gdb的多架构支持版本,在ubuntu中只需要执行一下命令

sudo apt-get update && apt install gdb-multiarch -y

然后就是调试的设置了

0x02 调试

这里由于本地执行调试的话会出现问题,所以只能选择远程调试的方式,调试步骤如下,首先用qemu运行被调试程序,指定gdb远程调试端口为1234,文件名为test

luna@ubuntu:~/study/c$ qemu-aarch64 -L /usr/aarch64-linux-gnu/ -g 1234 ./test

然后在另外一个终端中,我们打开gdb-multiarch,然后键入如下的指令链接到远程目标

pwndbg> target remote 127.0.0.1:1234
pwndbg> file ./test
Reading symbols from ./test...

这样就可以通过源码调试的方式来调试程序了,结果如下图所示

0x03 动态链接的方式如何调试

刚才的调试环境基本接近完美,但是,问题是如过目标程序是动态链接的呢?这在实际的测试中是个大问题,解决的办法是在打开gdb以后指定一个路径,如下

For AArch64:
(gdb) set solib-search-path /usr/aarch64-linux-gnu/lib/

0x04 物理设备

在捣鼓了模拟环境以后,突然看到了之前淘汰的一个小米手机,刚好可以拿来作为ARM64的实际环境,首先需要安装一个termux,安装以后需要装一下ssh,基本步骤如下(注意,是在termux中操作)

#安装OpenSSH
$ pkg install openssh #运行SSH Server
$ sshd #设置密码
$ passwd #获得Android IP
$ ifconfig #PC端连接
$ ssh 用户名@ip -p 8022

注意手机必须和PC在一个网段内,然后在其上安装gccgdb

$ pkg install gcc gdb

然后就可以开心的调试了,

这里的一个问题是不能安装gdb的插件,如果不习惯的话可以用之前的远程调试来达到目的

#在手机端
gdbserver :1234 a.out #PC端
pwndbg> target remote 192.168.0.100:1234

最新文章

  1. Vim的分割窗口split命令
  2. org.xml.sax.SAXParseException; lineNumber: 1; columnNumber: 1; 前言中不允许有内容。
  3. java中 this 和super的用法
  4. java-cef系列视频第四集:自定义协议
  5. .NET常用方法收藏
  6. 自从用了Less 编写css,你比以前更快了~
  7. 【转载】MQTT学习笔记——MQTT协议体验 Mosquitto安装和使用
  8. FFMPEG视音频解码【一】
  9. Java 中级IO流基础及主要API编程
  10. 关于wxFileSystemWatcher输出文件名的解决方法
  11. JBOSS EAP6.2.0的下载安装、环境变量配置以及部署
  12. python/*args和**kwargs
  13. hdu 5464(dp)
  14. JAVA_新建一个方法并且求三个数中的最大值
  15. 《Python 数据科学实践指南》读书笔记
  16. SharedPreference映射Java类
  17. Vue数据交互
  18. shell 数组使用简介
  19. 解决Linux里面未启用网卡的问题
  20. HashMap知识点、问题

热门文章

  1. metinfo小于v6.2.0版本通杀SQL盲注漏洞分析
  2. 图解JanusGraph系列 - JanusGraph指标监控报警(Monitoring JanusGraph)
  3. 2020年的UWP(5)——UWP和Desktop Extension的双向交互
  4. Windows 系统下Vue的安装及环境搭建
  5. 技术基础 | 用JSON在抖音上发布动态——使用Stargate即可轻松实现
  6. 【kinetic】操作系统探索总结(六)使用smartcar进行仿真
  7. JavaDailyReports10_10
  8. 自动化运维工具-Ansible之6-Jinja2模板
  9. SQL Server中模式(schema)、数据库(database)、表(table)、用户(user)之间的关系
  10. 一次mongo查询不存在字段引发的事故