GEF (GDB Enhanced Features) – ein modernes Erlebnis für GDB mit erweiterten Debugging-Funktionen für Exploit-Entwickler & Reverse Engineers unter Linux
GEF (ausgesprochen ʤɛf - "Jeff") ist eine Sammlung von Befehlen für x86/64, ARM, MIPS, PowerPC und SPARC, die Exploit-Entwickler und Reverse Engineers bei der Verwendung des altbewährten GDB unterstützt. Es bietet zusätzliche Funktionen für GDB über die Python-API, um den Prozess der dynamischen Analyse und Exploit-Entwicklung zu unterstützen. Auch Anwendungsentwickler profitieren davon, da GEF einen Großteil der üblichen GDB-Unklarheiten beseitigt, das Wiederholen traditioneller Befehle vermeidet und die relevanten Informationen aus der Debugging-Laufzeit hervorhebt.
Stellen Sie einfach sicher, dass Sie GDB 10.0 oder höher mit Python3.10+-Bindungen kompiliert haben, dann:
# über das Installationsskript
## mit curl
$ bash -c "$(curl -fsSL https://gef.blah.cat/sh)"
## mit wget
$ bash -c "$(wget https://gef.blah.cat/sh -O -)"
# oder manuell
$ wget -O ~/.gdbinit-gef.py -q https://gef.blah.cat/py
$ echo source ~/.gdbinit-gef.py >> ~/.gdbinit
# oder alternativ direkt aus gdb heraus
$ gdb -q
(gdb) pi import urllib.request as u, tempfile as t; g=t.NamedTemporaryFile(suffix='-gef.py'); open(g.name, 'wb+').write(u.urlopen('https://tinyurl.com/gef-main').read()); gdb.execute('source %s' % g.name)
Sie können sofort sehen, dass GEF korrekt installiert ist, indem Sie GDB starten:

Einige der Funktionen von GEF sind:
GEF ist voll ausgestattet und sofort installierbargef-legacy).Schauen Sie sich die Screenshot-Seite für weitere an oder probieren Sie es online aus (Benutzer:gef/Passwort:gef-demo)
Im Gegensatz zu anderen GDB-Plugins verfügt GEF über eine umfangreiche und aktuelle Dokumentation. Benutzern wird empfohlen, darauf zurückzugreifen, da sie ihnen bei der Verwendung von GEF helfen kann. Insbesondere neue Benutzer sollten sich darin umsehen (siehe die FAQ zu häufigen Installationsproblemen), und falls das Problem bestehen bleibt, versuchen Sie, Hilfe im Discord-Kanal zu suchen oder ein Issue einzureichen.
Um mitzuwirken, lesen Sie die Beitragsdokumentation und die Richtlinien, um zu beginnen.
Eine weitere Möglichkeit, zur Erhaltung des Projekts beizutragen, ist das Sponsoring! Schauen Sie sich die Sponsoring-Dokumentation an, um Details zu erfahren, damit Sie Teil der Liste dieser großartigen Sponsoren sein können.