search-libc 项目教程

search-libc 项目教程

search-libcWeb wrapper of niklasb/libc-database项目地址:https://gitcode.com/gh_mirrors/se/search-libc

1. 项目的目录结构及介绍

search-libc/
├── libc-database/
│   ├── gitignore
│   ├── gitmodules
│   ├── LibcSearcher.py
│   ├── README.md
│   └── setup.py
├── .gitignore
├── .gitmodules
├── README.md
└── setup.py
  • libc-database/: 该目录包含了与 libc 数据库相关的文件,主要用于存储 libc 版本信息和相关工具。

    • gitignore: Git 忽略文件。
    • gitmodules: Git 子模块配置文件。
    • LibcSearcher.py: 主要功能文件,用于搜索 libc 函数偏移。
    • README.md: 项目说明文件。
    • setup.py: 项目安装脚本。
  • .gitignore: 主项目的 Git 忽略文件。

  • .gitmodules: 主项目的 Git 子模块配置文件。

  • README.md: 主项目的说明文件。

  • setup.py: 主项目的安装脚本。

2. 项目的启动文件介绍

项目的启动文件是 LibcSearcher.py,该文件位于 libc-database/ 目录下。该文件的主要功能是根据已知的 libc 函数地址,搜索并返回相应的 libc 版本及其函数偏移。

使用示例

from LibcSearcher import *

# 第二个参数为已泄露的实际地址或最后12位(比如:d90),int类型
obj = LibcSearcher("fgets", 0X7ff39014bd90)

# 获取 system 函数的偏移
obj.dump("system")

# 获取 /bin/sh 字符串的偏移
obj.dump("str_bin_sh")

# 获取 __libc_start_main_ret 函数的偏移
obj.dump("__libc_start_main_ret")

3. 项目的配置文件介绍

项目中没有明确的配置文件,但可以通过以下方式进行配置和使用:

安装

git clone https://github.com/lieanu/LibcSearcher.git
cd LibcSearcher
python setup.py develop

添加限制条件

如果遇到返回多个 libc 版本库的情况,可以通过 add_condition(leaked_func, leaked_address) 来添加限制条件,也可以手工选择其中一个 libc 版本(如果你确定的话)。

obj.add_condition("leaked_func", "leaked_address")

其它

  • 水平一般,代码很烂,如有 bug,欢迎吐槽。
  • 欢迎贡献不同 Linux 发行版的 libc 信息。

search-libcWeb wrapper of niklasb/libc-database项目地址:https://gitcode.com/gh_mirrors/se/search-libc

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

何举烈Damon

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值