티스토리 뷰
stdout_offset = lib.symbols['_IO_2_1_stdout_']
stdin_offset = lib.symbols['_IO_2_1_stdin_']
함수는 걍 이렇게
system_offset = lib.symbols['system']
'pwnable > 정리' 카테고리의 다른 글
gcc 컴파일 옵션 (0) | 2018.08.04 |
---|---|
pwntools libc.search로 "/bin/sh" 찾기 (0) | 2018.07.29 |
heap chunk 구조 분석 (1) | 2018.07.27 |
heap overflow (0) | 2018.07.25 |
heap exploit 공부 (0) | 2018.07.25 |
Comments
최근에 올라온 글
최근에 달린 댓글
TAG
- HackCTF
- pwnable
- srop
- fastbin
- glibc
- ebp change
- pwnable.tw
- codegate
- SQLi
- fastbindup
- overflow
- oob
- fsop
- exit
- rt_sigreturn
- stack reusing
- shellcoding
- 본선가고싶다
- TLS
- tcache
- hacking
- 해킹
- pwable
- heap
- FSB
- Total
- Today
- Yesterday