【pwn入门】用gdb调试64位程序

声明

本文是B站你想有多PWN学习的笔记,包含一些视频外的扩展知识。

有问题的源码

#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
char sh[]="/bin/sh";
int func(char *cmd){
	system(cmd);
	return 0;
}

int main(){
    char a[8] = {};
    char b[8] = {};
	puts("input:");
	gets(a);  // gets函数可以读取超过8个字节的数据,然后写入a,造成越界写b
	printf(a);
	if(b[0]=='a'){ // b数组出现'a',即进入获取shell的分支
		func(sh);
	}
    return 0;
}

编译调试

直接hack

gcc question_1.c -o question_1_x64

在这里插入图片描述

用gdb调试理解这个过程

  1. 查看断点应该设置哪个位置
    在这里插入图片描述
    在这里插入图片描述

  2. 设置断点
    在这里插入图片描述
    输入13个a
    在这里插入图片描述

  3. 查看内存中的值

p $rbp-0x10

在这里插入图片描述
往0x7fffffffe330前面多打几个内存看看,从0x7fffffffe310开始往后以16进制格式,按8个字节进行显示,连续打印20个。

x/20gx 0x7fffffffe310

在这里插入图片描述
可以看到输入输入13个a后,成功将b数组的值也越界写成aaaaa,所以b[0] == 'a’的条件会满足。

用gdb改变寄存器的值hack

1.将断点打在main

b main

在这里插入图片描述
2.打印$rip的汇编

x/20i $rip

在这里插入图片描述
3.在分支比较处设置断点

b *0x5555555552ce

在这里插入图片描述

4.通过GDB设置寄存器的值
0x61就是a的ascii码
在这里插入图片描述

  1. 程序进入到获取shell的分支
    在这里插入图片描述
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值