能力值:
( LV5,RANK:60 )
|
-
-
2 楼
后续计划添加对libseccomp.so等不在libc6包内的库提供patch支持,另外对于其他功能,有想法的师傅欢迎评论区交流。
|
能力值:
( LV1,RANK:0 )
|
-
-
3 楼
感谢分享,终于能调符号了 
|
能力值:
( LV1,RANK:0 )
|
-
-
4 楼
试了下这东西,bug不少: 对于有些二进制文件编译成了application/x-sharedlib格式而不是appliaction/x-executable的可执行文件,程序找不到要patch的二进制文件(cpwn.py的detect函数(206-241行)通过mime来类型为application/*-excutable是可执行文件)。修正这句后,后面subprocess报错提示多了一个参数text=true,注释掉后面又一堆。。。 不清楚这个工具用的python3哪个版本,我在18.04、python3.6下测的,暂时放弃了,自己手动patchelf吧
|
能力值:
( LV1,RANK:0 )
|
-
-
5 楼
好像有点问题,运行cpnw init的时候,程序报错 File "/usr/bin/cpwn", line 498 content = f"target remote :1234\nfile vmlinux\nadd-symbol-file {os.path.join("./extracted", os.path.basename(kpm))}" ^ SyntaxError: f-string: unmatched '('
|
能力值:
( LV5,RANK:60 )
|
-
-
6 楼
mb_eneyoyay
试了下这东西,bug不少:
对于有些二进制文件编译成了application/x-sharedlib格式而不是appliaction/x-executable的可执行文件,程序找不到要patch的二 ...
师傅你好,对lib的支持暂时没添加进来,后续添加。测试过Ubuntu22.04和24.04版本下的默认python版本,对低版本还没有充分测试,近期进行测试。
|
能力值:
( LV5,RANK:60 )
|
-
-
7 楼
mb_dowwiawp
好像有点问题,运行cpnw init的时候,程序报错
File "/usr/bin/cpwn", line 498
content = f"target ...
这个貌似也是python版本的问题,我去修一下。
|
能力值:
( LV1,RANK:0 )
|
-
-
8 楼
GeekCmore
师傅你好,对lib的支持暂时没添加进来,后续添加。测试过Ubuntu22.04和24.04版本下的默认python版本,对低版本还没有充分测试,近期进行测试。
没想到大佬亲自回复了。当时在18.04下装的初衷是,栈溢出环境主要还是16.04、18.04,有劳大佬在再辛苦一下。
|
能力值:
( LV5,RANK:60 )
|
-
-
9 楼
mb_eneyoyay
没想到大佬亲自回复了。当时在18.04下装的初衷是,栈溢出环境主要还是16.04、18.04,有劳大佬在再辛苦一下。
感觉一般是用较高版本做主力机,碰到低版本程序patch
|
能力值:
( LV3,RANK:33 )
|
-
-
10 楼
这调试就直接能直接有源码嘛?还是需要gdb加载呀
|
能力值:
( LV5,RANK:60 )
|
-
-
11 楼
z2zccc
这调试就直接能直接有源码嘛?还是需要gdb加载呀
调试glibc可以直接有源码
|
能力值:
( LV1,RANK:0 )
|
-
-
12 楼
大佬厉害
|
能力值:
( LV1,RANK:0 )
|
-
-
13 楼
GeekCmore
师傅你好,对lib的支持暂时没添加进来,后续添加。测试过Ubuntu22.04和24.04版本下的默认python版本,对低版本还没有充分测试,近期进行测试。
师傅这个可以就是让用户指定输入程序名,然后后续搜索的时候忽略用户输入的程序名来避免重复搜索,来规避这个问题吗,然后ld和libc自动搜索
最后于 2025-2-27 01:59
被mb_lfqwsomb编辑
,原因: 补充说明
|
能力值:
( LV1,RANK:0 )
|
-
-
14 楼
大佬,为什么cpwn init之后运行生成的exp.py GDB,但是还是没有符号?比如p/x *(struct _IO_FILE_plus*)stdout的时候就显示No struct type named _IO_FILE_plus这种
|
|
|