- 359 名前:login:Penguin mailto:sage [2019/11/12(火) 05:30:01.13 ID:gJ8kRipG.net]
- >>354
> プログラム指定してメモリーの中見るのはデキるのですか? > gdbってのでやるのですか? 物理メモリが絡むセキュリティはおいておいて、 プロセスのメモリの中身を見たいだけならgdbでできる。 --pidでattachして examineコマンドとか:x/64b 0x論理アドレス findコマンドとか:find 開始アドレス,終了アドレス,"探索文字列" あるいは/proc/(pid)/memをファイルを直接読み書きするのでも見られる。 /proc/(pid)/mapsファイルをみて適切なアドレスにlseek64する必要があるからバイナリエディタじゃ開けないけど。 重ねて言うがこれでプロセスに現在割り当てられている範囲に残っていないことが確認できたとしても 物理メモリやswap領域のどこかに残ってないことの保証にはならないからね
|

|