LibcSearcher是python的一個庫,在做pwn題的時候通常會用到,作用是泄露已知libc庫版本的libc地址。
0x00.安裝方法
1. git clone https://github.com/lieanu/LibcSearcher.git
2. cd LibcSearcher
3. sudo python setup.py install
4. 把LibcSearcher.py放在exp相同目錄下運行exp.py即可
0x01.使用方法
先安裝libc庫
exp片段:
from LibcSearcher import *
elf=ELF('libc.xx.xx')
libc = LibcSearcher('write',write_addr)
offset = write_addr - libc.dump('write')
sys_addr = offset + libc.dump('system')