rop-tool v2.4.1 Una herramienta para ayudarte a escribir exploits binarios

Share this…

 

rop-tool, es una herramienta para ayudarte a escribir exploits binarios.

rop-tool 1

rop-tool 2

rop-tool 3

rop-tool 4

rop-tool 5

rop-tool 5rop-tool 6rop-tool 7

CARACTERISTICAS

  • String searching, Gadget searching, patching, info, heap visualization, disassembling
  • Salida coloreada
  • Sabor Intel y AT & T
  • Soporte de formato binario ELF, PE y MACH-O
  • Soporte de endian grande y pequeño
  • Soporte de arquitectura x86, x86_64, ARM y ARM64

El experto en seguridad de la información nos da algunos ejemplos:

Búsqueda básica de gadgets

  • rop-tool gadget ./program

Mostrar todos los gadgets con sintaxis de AT & T

  • rop-tool gadget ./program -f att -a

Buscar en archivo RAW x86

  • rop-tool gadget ./program -A x86

Buscar una cadena “dividida” en el binario

  • rop-tool search ./program -s “/ bin / sh”

Buscar todas las cadenas en binario

  • rop-tool search ./program -a

Parche binario en el desplazamiento 0x1000, con “\ xaa \ xbb \ xcc \ xdd” y guardar como “parcheado”:

  • rop-tool patch ./program -o 0x1000 -b “\ xaa \ xbb \ xcc \ xdd” -O parcheado

Visualice la asignación de montón del comando / bin / ls:

  • rop-tool heap / bin / ls

Desarmar 0x100 bytes en la dirección 0x08048452

  • rop-tool dis / bin / ls -l 0x100 -a 0x08048452