設(shè)置斷點(diǎn):b ?[fun_name] ?| ?[*addr] ?| ?[line_num]
(設(shè)置斷點(diǎn)的時(shí)候可能不知道函數(shù)名,可以先運(yùn)行一遍,打開(kāi)IDA看一下一些關(guān)鍵位置的函數(shù)名,就可以下對(duì)斷點(diǎn),行數(shù)一般在有源碼的時(shí)候才更方便使用)
查看匯編指令:disas ?[fun_name] | $PC,+25
x ?/15i ?$pc ? 顯示當(dāng)前執(zhí)行行之后的15 行匯編指令 ? | ?[fun_name]
display/i $pc
si ?單步執(zhí)行(遇到函數(shù)調(diào)用步入) instruction層面 ? ? s 高級(jí)代碼層面的一步
ni 單步執(zhí)行(遇到函數(shù)調(diào)用步過(guò))nstruction層面 ? ? ? ?n 高級(jí)代碼層面的一步
修改寄存器的值: set $eax=XXX
searchmem ?/bin/sh
help layout
layout regs 開(kāi)啟寄存器窗口


查看內(nèi)存中的映射以及權(quán)限情況
http://blog.csdn.net/allenlinrui/article/details/5964046