当前位置: 首页 > article >正文

pwn题目搭建过程中glibc出现问题的解决方案

前言:

在做pwn的堆题时,会遇到不同版本的glibc。为了更好地与远程环境对应,我们可以通过patchelf和glibc-all-in-one来更换程序动态加载时的glibc。简单介绍一下,glibc-all-in-one用来下载需要的glibc包,然后用petchelf进行更换操作。

1、安装patchelf:

git clone https://github.com/NixOS/patchelf.git
cd patchelf
./bootstrap.sh
./configure
make
make check
sudo make install

或者:

安装命令: sudo apt install patchelf

检查一下: patchelf -h

第一种命令可能存在无法访问的情况,可以使用第二种方法。 

 2、下载glibc-all-in-one

 github克隆: git clone https://github.com/matrix1001/glibc-all-in-one

 进入该文件夹:更新glibc版本信息,文件夹下会出现list和old_list两个文件

错误处理: 再该过程中会遇到文件无法执行的问题,原因是没有安装指定版本的python

解决方法:编辑该文件,将文件的第一行改为你当下python的版本,我这里改为python3

使用命令:which python3 查询python3的文件的绝对路径,之后进行更改。(这里将python3改为相应的版本)

3、下载pwn题目源文件执行需要的glibc:

由于我们需要2.34的版本,所以查看old_list文件

cat old_list

 

下载list文件中的版本 使用命令:

./dawnload [版本号]

下载old_list里面对应的glibc,要用

./download_old 2.34-0ubuntu3_amd64

 4、更换glibc

更换链接器:
patchelf --set-interpreter /root/glibc-all-in-one/libs/2.34-0ubuntu3_amd64/ld-linux-x86-64.so.2 ./pwns

更换glibc搜索路径:
patchelf --set-rpath /root/glibc-all-in-one/libs/2.34-0ubuntu3_amd64 ./pwns

路径和可执行文件根据实际情况进行更改。错误解决: 在执行更换链接器命令时要在源程序文件夹下,否则无法找到该文件

执行命令:检查安装成功

ldd [源程序文件名]

另一种方法:

更换链接器+直接更换动态库

更换链接器命令:
patchelf --set-interpreter /root/glibc-all-in-one/libs/2.34-0ubuntu3_amd64/ld-linux-x86-64.so.2 ./pwns

更换动态库:(参数libc.so.6似乎是固定的)
patchelf --replace-needed libc.so.6 /root/glibc-all-in-one/libs/2.34-0ubuntu3_amd64 ./pwns

http://www.kler.cn/a/301775.html

相关文章:

  • Android加载pdf
  • git配置用户信息
  • torchvision库在进行图片转换操作中报antialias参数没有显式设置会导致不同图片后端中的值不统一的警告信息
  • 工化企业内部能源能耗过大 落实能源管理
  • MySQL技巧之跨服务器数据查询:基础篇-A数据库与B数据库查询合并
  • 【PYTORCH】使用MTCNN和InceptionResnetV1简单进行人脸检测和相似度匹配
  • 计算机视觉学习路线
  • 获取STM32 MCU的唯一ID
  • vue国际化
  • Job定时自动执行SQL日志记录脚本
  • OCC开发_变高箱梁全桥建模
  • Mysql梳理3——基本的SELECT语句
  • 【Linux】Linux常见指令以及权限理解(下)
  • 【PyTorch单点知识】像素洗牌层:torch.nn.PixelShuffle在超分辨率中的作用说明
  • centos模式切换
  • 【系统架构设计师】原型模式详解
  • Vue2 和 Vue3 有什么区别?
  • Windows系统安装R语言及RStudio、RTools
  • Vue3+TS项目给el-button统一封装一个点击后转圈效果的钩子函数按钮防抖
  • DFS算法专题(四)——综合练习【含矩阵回溯】【含3道力扣困难级别算法题】
  • 数据库锁有哪些?什么是死锁?
  • Java开发安全及防护
  • C语言手撕归并——递归与非递归实现(附动画及源码)
  • TS axios封装
  • FinOps原则:云计算成本管理的关键
  • Chainlit集成Langchain并使用通义千问实现和数据库交互的网页对话应用增强扩展(text2sql)