티스토리 뷰

list(libc.search("/bin/sh"))[0]


이렇게 하면 list로 짝 뽑아준다. 물론 libc = ELF("/lib주소") 해야한다.

'pwnable > 정리' 카테고리의 다른 글

64bit syscall table  (0) 2018.08.05
gcc 컴파일 옵션  (0) 2018.08.04
pwntools stdin, stdout offset 구하기  (0) 2018.07.29
heap chunk 구조 분석  (1) 2018.07.27
heap overflow  (0) 2018.07.25
Comments