GRADUATION

バイナリを、ただの黒い箱ではなく読めるものとして見られるようになりました。

file・od・strings・readelfという4つの手元の道具で、コンパイル済みバイナリの姿を覗きました。先頭数バイトの魔法の数字(マジックナンバー)から形式を見分け、埋め込まれた文字列を拾い、ELFヘッダーの項目を読みました。「バイナリは読めないもの」ではなく「読み方さえ知れば読めるもの」に変わりました。

おつかれさまでした。

持ち帰るもの

次にやるといいこと

  1. 次は、そのバイナリを実行したときにOSと何をやり取りしているかを見るsec-cとmini-syscallです。
  2. stringsで見つけた「消し忘れの文字列」は、実務でも情報漏えいの入口になります(sec-auditで扱った視点と同じです)。

次の行き先

ほかの言語を試食する

同じ「道具を作る」でも、言語によって手ざわりはずいぶん違います。

試食コーナーの一覧を見る →

本コースでじっくり作る

10章かけて、公開URL付きの成果物を1つ仕上げるコースです。

コース目次に戻る進捗データを書き出す