
Отладка дампа памяти — детективная история.
Репозиторий для генерации сайта игры-загадки с отладкой дампа ядра.
В ЭТОМ РЕПО СОДЕРЖАТСЯ СПОЙЛЕРЫ К ИГРЕ!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Вы можете поиграть здесь: https://www.robopenguins.com/fatal_core_dump/
Статья о процессе разработки: https://www.robopenguins.com/core-dump-game/
Репозиторий, содержащий ВМ для отладки дампа ядра в браузере: https://github.com/axlan/webvm/tree/fatal_core_dump
Сгенерировать улики:
./scripts/docker_generate_site.sh
Загрузить сайт:
./scripts/upload_site.sh
Запустить airlock_ctrl в отладчике:
./scripts/generate_hack.sh
# Также можно использовать команду pwndbg
gdb -x scripts/analysis.gdbinit bin/airlock_ctrl
Запустить proof of concept:
make clean && make
env -i setarch $(uname -m) -R $PWD/bin/min_poc
# Проверьте, что выведенные адреса соответствуют значениям в vuln_test5.py
python minimal_example/vuln_test5.py
cp bin/input5_good bin/input5
env -i setarch $(uname -m) -R $PWD/bin/min_poc