250x250
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- RSA
- 알고리즘
- Cross Site Scripting
- 머신러닝
- StoredXSS
- ReflectedXSS
- db
- 파일구조
- codeup
- XSS
- 암호학
- 디피헬먼
- SQL
- 보안
- 심층학습
- 코드업
- RVA
- ImageBase
- 기계학습
- injection
- 공개키
- 인공지능
- 딥러닝
- 프로그래머스
- dsa
- Database
- 웹
- dvwa
- C언어
- SQL_Injection
Archives
- Today
- Total
Ye0ngJae
[Pwnable] PLT & GOT 본문
728x90
PLT(Procedure Linkage Table) & GOT(Global Offset Table)
C언어 프로그램은 컴파일을 진행할 때 링크라는 과정을 거친다. 목적 파일들끼리의 링킹이면 코드만 넣어주면 된다. 하지만 라이브러리를 링킹 할 때에는 이렇게 할 수 없다.
따라서 정적 링킹(Static Link)과 동적 링킹(Dynamic Link)이 있다. 동적 링킹은 프로그램에서 사용하는 모든 라이브러리 모듈들을 프로그램을 컴파일할 때 복사하지 않고 해당 모듈의 주소 값을 가지고 있다가 프로그램이 실행되어서 실행 파일과 라이브러리가 메모리에 로드될 때 해당 주소 값을 이용하여 특정 함수를 불러오는 방식이다.
이러한 방식으로 컴파일을 하면 라이브러리가 프로그램 외부에 있기 때문에, 함수의 주소 값을 알아내야 한다. 동적 링킹 방식으로 만들어진 프로그램들은 함수를 호출할 때 PLT를 참조하여 함수를 호출하게 된다. 함수를 호출할 때 PLT를 호출하고 PLT는 GOT를 참조하여 GOT에 쓰여 있는 실제 함수의 주소 값을 이용하여 실제 함수를 호출하게 된다. 하지만 이는 이미 사전에 함수가 호출된 적이 있을 때의 경우이고, 만일 한 번도 호출된 적이 없다면 Linker가 dl_resolve라는 함수를 이용하여 필요한 함수의 주소를 알아와 GOT에 저장하게 된다.
정리
PLT = 외부에 있는 라이브러리 함수를 사용할 수 있게끔 주소를 연결해주는 역할을 하는 테이블
GOT = PLT에서 호출하는 라이브러리 함수의 주소 값이 들어있는 테이블
728x90
'정보보안 > 포너블' 카테고리의 다른 글
[Pwnable] Libc leak과 GOT Overwrite (0) | 2022.10.20 |
---|---|
RTL 기법에 대하여 알아보자 (0) | 2022.10.03 |
메모리 보호 기법(Canary, NX Bit/DEP) (1) | 2022.09.26 |