libc가 주어져 있지 않은 경우엔 아래의 database에서 libc 버전을 직접 찾아줘야 한다.
사용예
pwngdb의 backtrace에 있는 __libc_start_main+231 (=__libc_start_main_ret, main의 ret) 의 하위 3byte 입력
아래처럼 read 함수의 got를 출력시켜 하위 3바이트를 입력해도 됨
'Note > pwnable' 카테고리의 다른 글
[NOTE : pwnable] asm로 문제풀 때 (0) | 2021.03.23 |
---|---|
[NOTE : pwnable] cat flag가 안될 때 (cat명령 막힘, 파일 읽기 명령) (0) | 2021.03.17 |
[NOTE : pwnable] PIE 보호기법 우회 (0) | 2021.03.15 |
[NOTE : pwnable] NX bit없을 때는 shellcode (0) | 2021.03.04 |
[NOTE : pwnable] 32bit FSB (0) | 2021.03.04 |