摘要: 通常bypass的思路如下 readelf -Ws /usr/bin/sendmail 通过readelf可以查看id程序可能调用的系统API函数,这个命令结果仅代表可能被调用的API,不代表一定调用 通过strace -f +程序执行 才能看到程序实际的内部调用情况 1.利用LD_PRELOAD 阅读全文
posted @ 2019-07-20 10:06 tr1ple 阅读(2891) 评论(2) 推荐(0)