
Un giallo sul debugging di core dump.
Repo per generare un sito di gioco di mistero dell'omicidio per il debugging del core dump.
QUESTO REPO CONTIENE SPOILER DEL GIOCO!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Puoi giocarci qui: https://www.robopenguins.com/fatal_core_dump/
Per un articolo sul processo di progettazione vedi: https://www.robopenguins.com/core-dump-game/
Il repo che ospita una VM per il debugging del core dump nel browser è: https://github.com/axlan/webvm/tree/fatal_core_dump
Genera prove:
./scripts/docker_generate_site.sh
Carica sito:
./scripts/upload_site.sh
Esegui airlock_ctrl nel debugger:
./scripts/generate_hack.sh
# Puoi anche usare il comando pwndbg
gdb -x scripts/analysis.gdbinit bin/airlock_ctrl
Esegui proof of concept:
make clean && make
env -i setarch $(uname -m) -R $PWD/bin/min_poc
# Verifica che gli indirizzi stampati corrispondano ai valori in vuln_test5.py
python minimal_example/vuln_test5.py
cp bin/input5_good bin/input5
env -i setarch $(uname -m) -R $PWD/bin/min_poc