提問者:xiaofei0115 2020-4-29請問一下libc.so.6 里面的所有偏移地址是不是都是一個值?還是加載不同程序的時候偏移地址也不一樣,?,。另外除了找偏移用symbol以,能否在gdb調(diào)式里面找到偏移了,?
一個so文件加載到內(nèi)存里,,base地址是一樣的,不同的系統(tǒng),,加載的及地址是不一樣的哦,,symbol找到的只是靜態(tài)文件偏移
老師您好,我的意思是您既然泄露出的是一個地址,,所以按道理應(yīng)該可以直接P32打包發(fā)送,。這個我已經(jīng)測試是成功的了,所以說canary.decode('hex')[::-1]這個是不是就等價p32的作用,。當(dāng)然canary值也需要int(canary,,16) ,那就是p32 的作用就是將16字節(jié)小端輸入,。
對,等價的,,為了讓你們更了解輸入輸出處理,,我專門這樣寫的,其實可以直接U32解包