완료됨
system주소!
lb = libc_leak - offset
print(f"libc_base = {hex(lb)}") # 0xf7d3f000
system = lb + libc.symbols['system'] + 0x10 # 이래야 system주소가 정상적으로 따집니다..
print(f"system_addr = {hex(system)}") # 0xf7df3950
libc_base가 000으로 끝나는걸 보니 libc_base는 잘 따진 것 같은데..
libc.symbols["system"]으로 system의 주소를 구하면 system - 0x10의 주소가 따집니다..
전체 코드는 풀이 과정에 올려놓았습니다..ㅠㅠ 도움 부탁드립니다..!!
#pwnable
작성자 정보