완료됨
리눅스 ELF main주소 찾는법
gdb로 ELF 파일 분석해서 disas main을 입력했더니
이런식으로 떠서 writeup을 봤더니 주소에 직접 bp를 걸고 실행해서 main Entry를 찾던데,
주소를 어떻게 찾을 수 있나요? start해서 vmmap으로 text섹션에 있는 주소는 알겠던데, 뒤에 나오는 offset값은 어떻게 알 수 있나요?
작성자 정보
답변
3
IDA로 ELF 분석하면 원하는 코드 부분의 offset은 쉽게 구할 수 있습니다.
https://velog.io/@silvergun8291/GEF-사용법
그리고 pie와 관련해서 bp 걸고 분석하시려면 위 링크에서 언급된 GEF pie breakpoint 기능 이용하시면 간편합니다.