안녕하세요.
실행중인 특정 process의 memory map 모습은
#cat /proc/<pid>/maps 를 살펴봄으로써 확인할 수 있습니다.
그리고,
실행중인 특정 process의 id를 사용해서
#gdb <program_name> <pid>
gdb를 이용하면, 해당 process를 attach하여 그 process의
register 및 기타 정보들을 살펴 볼수가 있죠.
그런데, 지금 저는
메모리에 올라와 있는 특정 프로세스 이미지에서
원하는 image string을 찾고 싶을때 어떻게 하는지가 궁금합니다.
windows에서는 특정 디버거들을 이용해서 (ex> ollydbg)