Security/개인 연구

/proc/pid/mems 리눅스에서 프로세스 해킹하기

OSOR2 2020. 11. 26. 01:34

ptrace함수로만 뻘짓을 하고 있었는데, /proc/pid/mems 이 녀석이 그냥 프로세스의 메모리였다..

파일열어서 fseek로 탐색해서 원하는곳에 쓰거나 읽을 수 있다. 

단 바뀐 데이터 반영을 위해서는 계속 열고 닫았다가 반복해야함..

 

heap tracer는 파이썬으로 만들어야겠다. 이런 것이 있다니...