GEF (GDB Enhanced Features) - 为 GDB 带来现代化体验,具备面向 Linux 上漏洞利用开发者与逆向工程师的高级调试功能
GEF(发音为 ʤɛf - "Jeff")是一组用于 x86/64、ARM、MIPS、PowerPC 和 SPARC 的命令,
旨在帮助使用传统 GDB 的漏洞利用开发者和逆向工程师。它通过 Python API 为 GDB 提供
额外的功能,以协助动态分析和漏洞利用
开发的过程。应用开发者也会从中受益,因为 GEF 消除了传统 GDB 的很大一部分
晦涩之处,避免了重复执行传统命令,并能从调试运行时中提取
出相关信息。
只需确保你拥有使用 Python3.10+ 绑定编译的 GDB 10.0 或更高版本,然后:
# via the install script
## using curl
$ bash -c "$(curl -fsSL https://gef.blah.cat/sh)"
## using wget
$ bash -c "$(wget https://gef.blah.cat/sh -O -)"
# or manually
$ wget -O ~/.gdbinit-gef.py -q https://gef.blah.cat/py
$ echo source ~/.gdbinit-gef.py >> ~/.gdbinit
# or alternatively from inside gdb directly
$ gdb -q
(gdb) pi import urllib.request as u, tempfile as t; g=t.NamedTemporaryFile(suffix='-gef.py'); open(g.name, 'wb+').write(u.urlopen('https://tinyurl.com/gef-main').read()); gdb.execute('source %s' % g.name)
启动 GDB 后,你可以立即看到 GEF 是否正确安装:

GEF 的部分功能包括:
GEF 已内置所需功能,并且可以
即时安装gef-legacy)。查看截图页面以了解更多,或在线
试用(用户:gef/密码:gef-demo)
与其他 GDB 插件不同,GEF 拥有详尽且持续更新的 文档。建议用户参阅文档,因为它可能有助于 他们使用 GEF。特别是新用户应通读文档(参见 FAQ 了解常见安装问题),如果问题仍然存在, 请通过 Discord 频道寻求帮助或提交 issue。
| 文档 |
|---|
另一种让项目保持活力的贡献方式是赞助它!查看赞助 文档了解详情,这样你就可以加入 那些优秀赞助商的名单。
| 许可证 |
|---|
| 兼容性 |
|---|
CI 测试(main) |
|---|