fr33f0r4ll

自分用雑記

途中でexecveするときのgdbデバッグ方法

普通にset follow-exec-mode sameとかset follow-fork-mode parentとかやっても何故か子プロセスおっかけちゃって解析できなかったのでメモ。

まずset detach-on-fork offをする。 そうするとforkしてもデタッチせずにプロセスを止めておいてくれる。 止めてあるプロセスはinfo inferiorsで一覧が見れる。 解析するプロセスを変えるときはinferior 1とかで。