memory에 올라와 있는 process image 중에서 특정 binary 찾는
글쓴이: elitekdj / 작성시간: 토, 2005/08/20 - 8:34오후
안녕하세요.
실행중인 특정 process의 memory map 모습은
#cat /proc/<pid>/maps 를 살펴봄으로써 확인할 수 있습니다.
그리고,
실행중인 특정 process의 id를 사용해서
#gdb <program_name> <pid>
gdb를 이용하면, 해당 process를 attach하여 그 process의
register 및 기타 정보들을 살펴 볼수가 있죠.
그런데, 지금 저는
메모리에 올라와 있는 특정 프로세스 이미지에서
원하는 image string을 찾고 싶을때 어떻게 하는지가 궁금합니다.
windows에서는 특정 디버거들을 이용해서 (ex> ollydbg)
프로세스 중에 찾고자하는 binary string을 찾아볼 수 있는데,
(Enter binary string to search for)
linux에서는 이와 같은 작업을 어떻게 하는지 궁금합니다.
hex 값으로 몇 bytes를 입력해서 그와 일치하는 binary가 있는 메모리 부분을 찾고 싶은데...
고수님들의 답변 기다리겠습니다.
Forums:


댓글 달기