Ret2dlresolve
Resolving an arbitrary libc functions
How it works ?
0x00000000004015c9 <+129>: call 0x401090 <printf@plt>0x401090 <printf@plt>: jmp QWORD PTR [rip+0x2fb2] # 0x404048 <printf@got.plt>gdb-peda$ x/gx 0x404048
0x404048 <printf@got.plt>: 0x00000000004010960x401096 <printf@plt+6>: push 0x6 # reloc_offset0x40109b <printf@plt+11>: jmp 0x4010200x401020: push QWORD PTR [rip+0x2fe2] # 0x404008 # link_map
0x401026: jmp QWORD PTR [rip+0x2fe4] # 0x404010 # _dl_runtime_resolveExploit
Resources
Last updated