Size: a a a

2020 August 12

E

Egor in r0 Crew (KZ)
У меня ссх
источник

E

Egor in r0 Crew (KZ)
И машина на которой запускается.
источник

E

Egor in r0 Crew (KZ)
Это сошка, удаленно подключится не смогу, вряд-ли, я уже пробовал в иде аттачится к гдб на машине.
источник

E

Egor in r0 Crew (KZ)
Не вышло.
источник

T

Thatskriptkid in r0 Crew (KZ)
тебе что именно нужно, типа есть программа, которая распаковывает в памяти so?
источник

E

Egor in r0 Crew (KZ)
пишу cat /proc/27979/maps
чтобы узнать таблицу адресации
аттачусь гдб к процессу
gdb --pid 27979
пишу dump memory /root/cs/memorydump 0xed404000 0xed40e000 (начало - конец)
пишу ./bin2elf.sh memorydump memorydump.so 0x00000000
получаю сошку со строками но без таблицы какой-либо нормальной.
И со сломанными глобалками.
Но в оригинале есть строки с названием функций которые экспортируются если не упаковано.
источник

E

Egor in r0 Crew (KZ)
источник

E

Egor in r0 Crew (KZ)
Есть .so файл. Он упакован.
источник

E

Egor in r0 Crew (KZ)
При загрузке в память распаковывается.
источник

E

Egor in r0 Crew (KZ)
Нужно слить из памяти распакованную версию и восстановить чтобы посмотреть в иде.
источник

T

Thatskriptkid in r0 Crew (KZ)
ты про GOT?
источник

T

Thatskriptkid in r0 Crew (KZ)
если да, то там должны быть оффсеты и тебе нужно их именно подкорректировать
источник

T

Thatskriptkid in r0 Crew (KZ)
https://habr.com/ru/post/106107/

Как записать и восстановить адрес новой функции?
источник

T

Thatskriptkid in r0 Crew (KZ)
может чемто поможет =/
источник

H

Haki in r0 Crew (KZ)
Linux
1. Global Offset Table (GOT)
2. Procedure Linkage Table (PLT)
Windows
1. Import Addres Table (IAT)
2. Export Address Table (EAT)
источник

H

Haki in r0 Crew (KZ)
Да походу он про GOT
источник

TK

Timur Kravc in r0 Crew (KZ)
источник

TK

Timur Kravc in r0 Crew (KZ)
Там распаковывают elf , запаковый upx в котором вырезаны строки и нельзя его распаковать командой upx , там нужно пропустить одну секцию во время дампа , и все будет работать
источник

E

Egor in r0 Crew (KZ)
источник

E

Egor in r0 Crew (KZ)
Сейчас попробую.
источник