티스토리 뷰

계속 테스트 해본 결과 main_arena의 위치는 __malloc_hook + 0x10 위치에 존재하고 있었다,, 


그럼 그대로 main_arena+88 위치 Leak해서 libc_base 구하면 되겠다,,


libc_base = main_arena + 88 - libc.symbols['__malloc_hook'] - 0x10    # 난 이렇게 사용한다.


앞으로 CTF할때는 이렇게 main_arena 위치 찾아야지,,


//추가

64bit에선 __malloc_hook + 0x10 위치에

32bit에선 __malloc_hook + 0x18 위치에 존재하고 있었다!! 


실제로 이렇게 CTF문제 풀었다.

'Pwnable > Tip' 카테고리의 다른 글

Leak Vector  (0) 2018.12.01
Pyjail 1  (0) 2018.06.14
nc에 -e, -c 옵션이 없을 경우에 해결방법  (0) 2018.01.25
Pwntool 기본적인 사용법  (0) 2018.01.15
Segmentation fault(core dumped) 코어파일 생기지 않았을 때 대처 요령  (0) 2018.01.12
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함