首页
/ Pwndbg 2025.02.19 版本发布:新增内核nftables调试支持与LoongArch64架构适配

Pwndbg 2025.02.19 版本发布:新增内核nftables调试支持与LoongArch64架构适配

2025-06-07 11:37:48作者:裴麒琰

Pwndbg 是一款功能强大的 GDB/LLDB 调试器增强工具,专为二进制安全分析和逆向工程而设计。它通过丰富的上下文信息显示、自动化命令和可视化功能,极大提升了调试效率。2025年2月19日,Pwndbg 发布了其最新版本 2025.02.19,带来了多项重要更新和功能增强。

内核nftables调试支持

本次更新最引人注目的新功能是新增了对Linux内核nftables内部结构的调试命令集。nftables是Linux内核中新一代的网络包过滤框架,取代了传统的iptables。Pwndbg现在提供了一系列命令来深入分析nftables的内部状态:

  • knft_dump:完整转储nftables配置
  • knft_list_tables:列出所有nftables表
  • knft_list_chains:显示指定表中的链
  • knft_list_rules:列出特定链中的规则
  • knft_list_exprs:分析规则中的表达式
  • knft_list_sets:查看定义的集合
  • knft_list_objects:显示nftables对象
  • knft_list_flowtables:检查流表配置

这些命令对于内核网络栈开发和安全性分析特别有价值,使研究人员能够深入了解网络包过滤规则的内部实现和状态。

LoongArch64架构支持

Pwndbg 2025.02.19版本首次加入了对LoongArch64架构的支持。LoongArch是中国龙芯公司自主研发的处理器架构,近年来在国产计算领域获得了广泛应用。新版本中:

  1. 使用GDB/LLDB原生反汇编器在"disasm"上下文部分显示代码
  2. 提供了基本的寄存器查看和调试功能支持

需要注意的是,由于上游依赖库尚未完全支持该架构,目前Capstone反汇编、Unicorn引擎模拟和Pwnlib相关功能暂不可用。预计在Capstone 6和Unicorn 2.20版本发布后将实现完整支持。

命令功能增强

cymbol命令改进

cymbol命令现在支持从C头文件中加载符号定义,通过-f header-filepath.h参数指定头文件路径。这一改进使得在缺少调试符号的情况下,开发者仍能利用头文件中的类型定义进行更有效的调试。

dumpargs命令增强

dumpargs命令新增了对格式化位标志的支持,目前实现了对mmap标志的友好显示。这使得系统调用参数分析更加直观,特别是在处理包含多个标志位的参数时。

IDA/Binary Ninja集成改进

逆向工程集成功能现在可通过环境变量配置服务器连接参数:

  • PWNDBG_BINJA_SERVER_HOST/PWNDBG_BINJA_SERVER_PORT
  • PWNDBG_IDA_SERVER_HOST/PWNDBG_IDA_SERVER_PORT

这为在不同网络环境下使用集成功能提供了更大的灵活性。

性能与稳定性提升

安装优化

项目现在采用uv包管理器替代传统的pip,显著加快了安装速度,特别是在持续集成环境中效果明显。这一改变使开发者和用户都能更快地完成环境配置。

GDB 16+兼容性

随着GDB 16的发布,Pwndbg及时更新以确保兼容性。同时修复了GDB TUI模式下ANSI转义序列处理的已知问题,提升了终端显示的稳定性。

LLDB支持改进

LLDB后端获得了多项增强:

  1. 支持LLDB原生支持但Capstone尚未支持的架构(如LoongArch64)
  2. 改进了进程附加功能,支持attach <pid|name>语法
  3. 修复了detach操作的行为问题
  4. 移植了versionbugreport命令

其他重要修复

  1. 修复了远程调试时procinfoxinfo命令的问题
  2. 解决了onegadget命令中冗余内存访问错误信息的显示问题
  3. 修正了ptmalloc2 glibc堆检查命令(mp, arena, tcache)的若干问题
  4. 修复了PowerPC rs6000架构的支持
  5. 改进了参数设置同步机制,确保通过set <param> <value>设置的参数正确生效

技术生态贡献

Pwndbg开发团队不仅维护本项目,还积极为更广泛的开源生态系统做出贡献。在本次发布周期内,团队:

  1. 报告并修复了QEMU gdbstub中的关键问题
  2. 向GDB提交了info proc mapping命令的修复补丁
  3. 解决了Unicorn Engine中PPC目标的编译问题
  4. 优化了glibc堆实现(已并入glibc 2.41)
  5. 报告了多个GDB、LLDB和OpenOCD中的问题

这些跨项目的贡献体现了Pwndbg团队对提升整个调试工具链质量的承诺。

总结

Pwndbg 2025.02.19版本通过新增内核网络栈调试能力、支持新兴处理器架构以及持续改进现有功能,进一步巩固了其作为高级调试工具的地位。无论是进行内核开发、安全研究还是逆向工程,新版本都提供了更强大、更稳定的工具支持。开发团队对上游项目的积极贡献也促进了整个开源调试生态系统的健康发展。

对于安全研究人员和系统开发者而言,及时升级到最新版本将能够充分利用这些新功能和改进,提升工作效率和分析能力。随着Pwndbg的不断发展,它正成为二进制分析领域不可或缺的工具之一。

登录后查看全文
热门项目推荐

项目优选

收起
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
143
1.91 K
kernelkernel
deepin linux kernel
C
22
6
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
192
273
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
927
551
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
421
392
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
145
189
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Jupyter Notebook
75
64
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
344
1.3 K
easy-eseasy-es
Elasticsearch 国内Top1 elasticsearch搜索引擎框架es ORM框架,索引全自动智能托管,如丝般顺滑,与Mybatis-plus一致的API,屏蔽语言差异,开发者只需要会MySQL语法即可完成对Es的相关操作,零额外学习成本.底层采用RestHighLevelClient,兼具低码,易用,易拓展等特性,支持es独有的高亮,权重,分词,Geo,嵌套,父子类型等功能...
Java
36
8