bcc_dwarf_poc:使DWARF与密件抄送工作一起使用的PoC

时间:2024-05-19 12:11:37
【文件属性】:

文件名称:bcc_dwarf_poc:使DWARF与密件抄送工作一起使用的PoC

文件大小:3KB

文件格式:ZIP

更新时间:2024-05-19 12:11:37

Python

通过pyelftools解析DWARF的密件抄送伪装的PoC。 apt-get install python-pyelftools python-jinja2 git clone https://github.com/kroemeke/bcc_dwarf_poc.git /tmp/minimal cd /tmp/minimal gcc -g3 -o minimal minimal.c marek@node:/tmp/minimal$ ./minimal 0 1 2 3 4 5 6 marek@node:/tmp/minimal$ sudo python minimal_probe.py Searching for compile unit minimal.c in file /tmp/minimal/minimal struct dupa_s variable buf 8 Searchi


【文件预览】:
bcc_dwarf_poc-master
----minimal.c(335B)
----minimal_probe.py(1KB)
----minimal_dwarf.py(2KB)
----README.md(918B)

网友评论