→ sarafciel: 開gdb然後下info files看看? 07/05 09:27
推 b0920075: 0x8048通常是32位元架構下的地址 07/05 10:01
推 b0920075: 子行程是child? 07/05 10:03
→ Lipraxde: 因為有 ASLR 吧 07/05 10:26
→ sarafciel: ASLR的位偏沒那麼大 應該是還有開PIE才對 07/05 10:52
→ CP64: 0x80xxxxx 通常是 32bit 沒有 pie 07/05 14:37
→ CP64: 0x7fxxxxxxxxxx 通常會是 __libc_start_main 的位址 07/05 14:38
→ Lipraxde: 看來我一直誤會 ASLR 了 07/05 15:07
推 Astar5566: 你看到的是libc start man或是stack吧 07/05 15:16
抱歉剛剛才下班 我大致了解了數字會那麼大的原因
那我有辦法利用 pid 去得到我的 Q2 嗎?
我是有查到 /proc/$pid/maps 不過想問的是C語言有提供相關的API嗎?
※ 編輯: flypaper (111.251.222.46 臺灣), 07/05/2019 20:53:11
→ tinlans: 沒有,乖乖用 /proc/<pid>/maps 看吧。 07/05 21:18