
Un mystère de meurtre de débogage de vidage mémoire.
Dépôt pour générer un site de jeu de mystère de meurtre basé sur le débogage de vidage mémoire.
CE DÉPÔT CONTIENT DES SPOILERS POUR LE JEU !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Vous pouvez y jouer ici : https://www.robopenguins.com/fatal_core_dump/
Pour un article de blog sur le processus de conception, voir : https://www.robopenguins.com/core-dump-game/
Le dépôt qui héberge une machine virtuelle pour déboguer le vidage mémoire dans le navigateur est : https://github.com/axlan/webvm/tree/fatal_core_dump
Générer les preuves :
./scripts/docker_generate_site.sh
Télécharger le site :
./scripts/upload_site.sh
Exécuter airlock_ctrl dans le débogueur :
./scripts/generate_hack.sh
# Peut également utiliser la commande pwndbg
gdb -x scripts/analysis.gdbinit bin/airlock_ctrl
Exécuter la preuve de concept :
make clean && make
env -i setarch $(uname -m) -R $PWD/bin/min_poc
# Vérifier que les adresses imprimées correspondent aux valeurs dans vuln_test5.py
python minimal_example/vuln_test5.py
cp bin/input5_good bin/input5
env -i setarch $(uname -m) -R $PWD/bin/min_poc