본문 바로가기

fork 디버깅, PIE 디버깅 본문

Notepad

fork 디버깅, PIE 디버깅

Seongjun_You 2022. 3. 6. 23:22

가끔 ctf 문제를 보면 fork를 쓰는 경우가 있다

gdb를 키면 부모 프로세스를 따라가기 때문에

자식 프로세스를 따라가게 만들어주어야 한다.

 

set follow-fork-mode child

gdb를 키고 이 명령어를 통해 자식 프로세스를 따라 가준다.

 

지금까지 PIE가 걸려있는 바이너리를 어렵게 디버깅 했으나

PEDA에서는 0x0000555555554000로 고정이라고 한다......

offset을 더해주어서 bp를 걸어주면 된다.

온몸에 전율이 생긴다.

 

'Notepad' 카테고리의 다른 글

CEDC 2019  (0) 2022.05.15
시험 끝  (0) 2022.05.14
LoadLibrary  (0) 2022.02.16
tiny backdoor (삽질)  (0) 2022.01.29
validator-revenge (해결)  (0) 2022.01.14
Comments