vmlinux 추출하기

2023. 8. 20. 18:06·Kernel Exploit/Theory
728x90
반응형

vmlinux

앞선 kernel image build 시에도 언급한 것과 같이 vmlinux는 커널 디버깅에 사용할 여러 주소들과 값들을 가지고 있으며, 보통 CTF에서는 제공되지 않는 경우가 많다. (용량이 커서?!)

그러므로 아래와 같이 추출 가능하다.

 

extract-vmlinux

bzImage 파일에서 vmlinux를 추출할 수 있는데, 다음과 같은 명령어로 추출할 수 있다.

/usr/src/linux-headers-$(uname -r)/scripts/extract-vmlinux bzImage > vmlinux

다만 추출된 파일에서는 심볼들이 삭제된 상태이지만, objdump, ROPgadget 등으로 ROP을 위한 gadget의 주소는 구할 수 있다.

728x90
반응형
저작자표시 비영리 변경금지 (새창열림)

'Kernel Exploit > Theory' 카테고리의 다른 글

kernel debuging with pwndbg - pwndbg 설치  (0) 2023.08.27
rootfs.cpio 파일 추가 shell script  (0) 2023.08.21
Kernel 보호기법 및 우회법  (0) 2023.08.20
exploit binary를 커널 이미지에 삽입하기.  (0) 2023.08.20
qemu 및 gdb setting  (0) 2023.08.20
'Kernel Exploit/Theory' 카테고리의 다른 글
  • rootfs.cpio 파일 추가 shell script
  • Kernel 보호기법 및 우회법
  • exploit binary를 커널 이미지에 삽입하기.
  • qemu 및 gdb setting
wyv3rn
wyv3rn
아저씨의 흔한 취미. wyv3rn#1249
  • wyv3rn
    think storage
    wyv3rn
  • 전체
    오늘
    어제
    • 분류 전체보기 (502)
      • To do list (7)
        • Doing (1)
        • Complete (6)
      • Diary (35)
      • Tips & theory (73)
      • Kernel Exploit (27)
        • Theory (15)
        • Exercise (5)
      • File Structure (6)
      • Wargame (313)
        • pwn.college (34)
        • Dreamhack (148)
        • pwnable.kr (15)
        • Lord of Sqlinjection (3)
        • Cryptohack (20)
        • Root me (27)
        • CodeEngn (4)
        • Exploit Education (22)
        • ROP Emporium (8)
        • H4C (10)
        • Hackerchool (22)
      • CTF (41)
        • Solved (39)
        • Unsolved (2)
      • Script (0)
      • RubiyaLap (0)
  • 블로그 메뉴

    • 홈
    • 방명록
  • 링크

  • 공지사항

    • PWN wargame 모음 (및 느낀점)
    • 비공개 글들에 대해.
    • 뭐라도 하나 얻어가시길...
  • 인기 글

  • 태그

    32bit
    root
    Me
    heap
    pwntools
    docker
    CANARY
    vtable
    pwnable.kr
    lob
    _IO_FILE
    x64
    hackerschool
    FSB
    libc
    root-me
    Format String Bug
    ROOT ME
    tcache
    64bit
    cryptohack
    exploit education
    la ctf
    BOF
    phoenix
    Buffer Overflow
    x86
    dreamhack
    rop
    RTL
  • 최근 댓글

  • 최근 글

  • 250x250
    반응형
  • hELLO· Designed By정상우.v4.10.3
wyv3rn
vmlinux 추출하기
상단으로

티스토리툴바