码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 更换可执行文件glibc版本的某一次挣扎


     

    0x00:前言

           在做pwn的堆题时,会遇到不同版本的glibc。为此我们会装不同版本的虚拟机去应对。一般来说会装Ubuntu16和Ubuntu18虚拟机,这两个系统对应的glibc版本差别较大,且较常见。但其余的glibc版本也会存在一些小差别,主要在于malloc和free时的检查。为了更好地与远程环境对应,我们可以通过patchelf和glibc-all-in-one来更换程序动态加载时的glibc。

           简单介绍一下,glibc-all-in-one用来下载需要的glibc包,然后用petchelf进行更换操作。

     

    0x01:patchelf

    安装命令:
    sudo apt install patchelf
    
    检查一下:
    patchelf -h

     

     

    0x02:glibc-all-in-one

    1、下载glibc-all-in-on

    从github克隆:
    git clone https://github.com/matrix1001/glibc-all-in-one

     

    2、更新glibc版本信息

    进入glibc-all-in-one目录,执行update_list文件,更新glibc版本信息列表。

    初始时是这样子的:

     

    更新之后生成了list和old_list文件:

     

    打开查看这两个文件发现是互补的,根据上面更新的完成信息,个人推断:list中的glibc版本是目前系统常用的可用的,而old_list中的是过时的,或者是这些版本存在一些问题,不推荐使用。(个人推测,保留质疑)

     

    3、下载需要的glibc

    查看版本信息文件:
    cat list
    
    下载glibc:
     ./dawnload [版本号]

     

    也可以下载old_list里面对应的glibc,不过要用./download_old进行下载操作。(用./download会报错)

     

    0x03:更换glibc

    复制代码
    更换链接器:
    patchelf --set-interpreter /home/tolele/pwn_tools/glibc-all-in-one/libs/2.23-0ubuntu3_amd64/ld-2.23.so ./easy_heap
    
    更换glibc搜索路径:
    patchelf --set-rpath /home/tolele/pwn_tools/glibc-all-in-one/libs/2.23-0ubuntu3_amd64 ./easy_heap

    (注意路径和可执行文件(参数)要按自己的来修改)
    复制代码

     

     

     

    其实还有另外一种方法:更换链接器+直接更换动态库

    复制代码
    更换链接器命令:
    patchelf --set-interpreter /home/tolele/pwn_tools/glibc-all-in-one/libs/2.23-0ubuntu3_amd64/ld-2.23.so ./easy_heap
    
    更换动态库:(参数libc.so.6似乎是固定的)
    patchelf --replace-needed libc.so.6 /home/tolele/pwn_tools/glibc-all-in-one/libs/2.23-0ubuntu3_amd64/libc.so.6 ./easy_heap
    复制代码

    但这种方法没前面一种方法好,容易报错。

     

    0x04:渡劫之道

          众所周知,环境配置除了正常的操作之外,还需要运气加成,你往往不知道你会遇到什么千奇百怪的error。本人在u18环境配置地比较顺,但在u16第一步就报错了,来了个开门红,接下来更是红红(error)火火(怒火)。

         如果你不幸在第一步安装patchelf时就报错了,百度无果之后。可以选择直接从github克隆下来(参考下方第一个链接),但渡劫之道可能也因此打开:

    1、起点

    (3条消息)【kali】glibc-all-in-one安装(解决version `GLIBC_2.34‘not found)_雪月三十的博客-CSDN博客_glibc-all-in-one

     

    2、patchelf make报错

    (3条消息)安装patchelf无法make(make报错很多)_Der_的博客-CSDN博客_patchelf安装

     

    3、gcc版本低报错,更新gcc

    (3条消息) ubuntu16.04下更新GCC版本_easy_简兮的博客-CSDN博客

     

    4、更新过程中一个包校验报错

    (3条消息)【linux】gcc版本更新_shuaixio的博客-CSDN博客_gcc更新

     

    5、递归回去

     

    以上为个人在u16的渡劫之道,系统环境不同会导致每个人的道路也会有所不同。望成功!(抱拳)

     


    tolele

    2022-07-29

     

  • 相关阅读:
    案例:恒流负载导致的启动故障
    持续交付知易行难,想做成这事你要理解这几个关键点
    TensorFlow入门(七、检查点)
    与 vmx86 驱动程序的版本不匹配: 预期为 410.0,实际为 401.0
    SpringBoot+原生HTML+MySQL开发的电子病历系统源码
    CMS之promotion failed&concurrent mode failure
    中小企业该如何选择合适,性价比超高的CRM客户管理系统?
    使用requests 请求https 报403
    Swift 周报 第十二期
    uniapp 开发公众号 h5(openid,微信支付,订阅通知)
  • 原文地址:https://www.cnblogs.com/tolele/p/16534014.html
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号