-
-
未解决
[求助]pwn中shell时创建的/bin/sh进程是<defunct>状态
-
发表于:
2020-4-30 16:47
1990
-
未解决 [求助]pwn中shell时创建的/bin/sh进程是<defunct>状态
兄弟们,我用ubuntu18,做pwn的时候,leak出了system的地址,然后调用system('/bin/sh')的时候失败了。
同样的脚本我在kali上能执行。
我跟了一下,发先是因为在ubuntu环境中,system函数执行到sys_clone函数创建/bin/sh进程时,创建的进程是defunct状态。
libc_2.27.so:00007FFFF7A33019 lea rdx, [rsp+198h+parent_tid]
libc_2.27.so:00007FFFF7A3301E xor esi, esi ; newsp
libc_2.27.so:00007FFFF7A33020 mov edi, 100011h ; clone_flags
libc_2.27.so:00007FFFF7A33025 mov eax, 38h
libc_2.27.so:00007FFFF7A3302A syscall ; LINU
有hxd知道是什么原因嘛?感谢
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)