首頁(yè)
社區(qū)
課程
招聘
請(qǐng)問(wèn)一下libc.so.6 里面的所有偏移地址是不是都是一個(gè)值?

提問(wèn)者:
xiaofei0115 2020-4-29
請(qǐng)問(wèn)一下libc.so.6 里面的所有偏移地址是不是都是一個(gè)值?還是加載不同程序的時(shí)候偏移地址也不一樣?。另外除了找偏移用symbol以,能否在gdb調(diào)式里面找到偏移了?

收藏
3條回答
Roger 2023-5-23

一個(gè)so文件加載到內(nèi)存里,base地址是一樣的,不同的系統(tǒng),加載的及地址是不一樣的哦,symbol找到的只是靜態(tài)文件偏移

回復(fù) 已采納
Student 2023-5-23

老師您好,我的意思是您既然泄露出的是一個(gè)地址,所以按道理應(yīng)該可以直接P32打包發(fā)送。這個(gè)我已經(jīng)測(cè)試是成功的了,所以說(shuō)canary.decode('hex')[::-1]這個(gè)是不是就等價(jià)p32的作用。當(dāng)然canary值也需要int(canary,16) ,那就是p32 的作用就是將16字節(jié)小端輸入。

回復(fù)
Roger 2023-5-23

對(duì),等價(jià)的,為了讓你們更了解輸入輸出處理,我專(zhuān)門(mén)這樣寫(xiě)的,其實(shí)可以直接U32解包

回復(fù)
零基礎(chǔ)入門(mén)pwn
  參與學(xué)習(xí)     1808 人
  提問(wèn)次數(shù)     36 個(gè)
《零基礎(chǔ)入門(mén)pwn》,短時(shí)間內(nèi)踏入漏洞利用的大門(mén),快速成為一名合格的pwn題選手
我的問(wèn)答 領(lǐng)取收益
0
我的提問(wèn)
0
我的回答
0
學(xué)習(xí)收益