質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
bash

bash(Bourne-again-Shell)は sh(Bourne Shell)のインプリメンテーションに様々な機能が追加されたシェルです。LinuxやMac OS XではBashはデフォルトで導入されています。

C

C言語は、1972年にAT&Tベル研究所の、デニス・リッチーが主体となって作成したプログラミング言語です。 B言語の後継言語として開発されたことからC言語と命名。そのため、表記法などはB言語やALGOLに近いとされています。 Cの拡張版であるC++言語とともに、現在世界中でもっとも普及されているプログラミング言語です。

Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

GDB

GDBはGNUソフトウェアシステムのための標準的なデバッガーです。

Q&A

解決済

1回答

3938閲覧

GDB実行中の標準入力でechoかrubyのパイプを使いたい。

akamakku

総合スコア191

bash

bash(Bourne-again-Shell)は sh(Bourne Shell)のインプリメンテーションに様々な機能が追加されたシェルです。LinuxやMac OS XではBashはデフォルトで導入されています。

C

C言語は、1972年にAT&Tベル研究所の、デニス・リッチーが主体となって作成したプログラミング言語です。 B言語の後継言語として開発されたことからC言語と命名。そのため、表記法などはB言語やALGOLに近いとされています。 Cの拡張版であるC++言語とともに、現在世界中でもっとも普及されているプログラミング言語です。

Ruby

Rubyはプログラミング言語のひとつで、オープンソース、オブジェクト指向のプログラミング開発に対応しています。

GDB

GDBはGNUソフトウェアシステムのための標準的なデバッガーです。

0グッド

0クリップ

投稿2017/02/12 06:23

オーバーフローの実践をしています。
変数の書き換えと、EIPをAで上書きしてSegmentationFaultを起こすことはできました。

次に、EIPをmain関数の始めのアドレス(0x12345678)に書き換えたいと思っていて、

bash

1echo -e "AAAAAAAAAA\x78\x56\x34\x12" | ./bof

bash

1ruby -e 'print "A"*10+"\x78\x56\x34\x12"' | ./bof

こんな感じでパイプで入力を送ってみました。
が、SegmentationFaultになってしまいます。

EIPが意図のとおり書き換えられていないのか、mainの始めのアドレスが間違っているのかわからないので、GDBでレジスタの内容を確認したいと思いました。

が、GDBの中で"AAAAAAAAAA\x78\x56\x34\x12"をエスケープ文字?を有効にして入力する方法がわかりません。

GDB実行中にパイプを使っての標準入力は可能でしょうか?
不可能であれば何か代替策はあるでしょうか?

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

質問者さんの主目的はプログラムの動きをどのように破壊しえるかの実験ですよね?
そうなのであればbofへ与えるデータを標準入力にすることにこだわらずプログラムを書き替えて特定のファイルを読み込むようにすればよいと思います。

なおlinux上であればプログラムをちょこっといじって標準入力を別のファイルから取り込むようにするために以下のようなトリックも使えるかも知れません。なんのことはないfd 0(=stdin)を一旦閉じて望みのファイルをfd 0としてopenしなおすだけのものです。

c

1#include <unistd.h> 2#include <sys/fcntl.h> 3#include <stdio.h> 4 5int main(int argc, const char* argv[]) { 6 // reopen standard input 7 close(0); 8 open("input.txt", O_RDONLY); 9 10 c = getchar(); // 標準入力用のマクロ・関数を実行すると"input.txt"から入力できる(だけ) 11 ... 12}

またgdbを使いこなすためということであれば以下のようなページを参照して調べるのもよいと思います。

GDBマニュアル

投稿2017/02/12 07:36

KSwordOfHaste

総合スコア18394

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問