往往我们做pwn题,都是拿到可执行文件(elf)和其依赖文件libc.so,工欲善其事必先利其器,利用好的工具,可以事半功倍。在此列出自己做pwn题的ubuntu配置:
对于可执行文件(elf),可以从三个不同的方向入手:
1) 运行程序,了解程序逻辑;
2) gdb调试,动态调试程序;
3) IDA静态分析,理解程序逻辑。
以上三步主要涉及漏洞挖掘,这是最基础的部分,也是方向和手段最多的部分。如果我们可以找到漏洞,那么一起好说。
利用工具:
peda :gdb插件,调试神器,谁用谁知道。
vim : 安装插件,为后续编写exploit。
安装vim插件:https://g

最低0.47元/天 解锁文章
923

被折叠的 条评论
为什么被折叠?



