시스템 해킹

 1576, 1/79 회원가입  로그인  
   vngkv123
   stripped된 바이너리파일을 디버깅할때...

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1843 [복사]


IDA같은 프로그램 말고는 gdb로는 심볼파일이 없어서 디스어셈블이 불가능한가요??

  Hit : 3779     Date : 2017/04/01 04:28



    
pwnnnt 주소를 잡아서 디스어셈 하시면 될꺼에요. 2017/04/01  
vngkv123 예를 들어 어떤식으로요 하는거죠 ? ㅜ 2017/04/01  
pwnnnt Pe파일과 동일하게 elf파일도 메모리에 로딩되는 텍스트 섹션 주소 정보가 있을 겁니다.
그 부분을 gdb, "x/10i 텍스트 센션 주소" 명령어로 디스어셈 가능하요.
2017/04/01  
해쿨러 readelf -a ./binary | more 하시면 EntryPoint 주소가 나오구요
그게 start함수고 start함수에서 맨 마지막에 어떤 함수를 호출하는데 그게 __libc_start_main함수입니다
그리고 __libc_start_main함수를 호출하기 직전에 push하는, 즉 첫번째 인자가 main함수 주소입니다
2017/04/02  
vngkv123 감사합니다 ! 2017/04/02