Site Tools


Hotfix release available: 2025-05-14b "Librarian". upgrade now! [56.2] (what's this?)
pacman

This is an old revision of the document!


Table of Contents

pacman

Analysis

on a un binaire sans info de debug avec addresses statiques

strings nous retourne rien d'interessant

ltrace montre un appel a memcmp

Reversing

la premiere chose qu'on peut faire c'est ouvrir dans gdb et chopper la valeur attendue

la signature de memcmp c'est

int memcmp(const void *s1, const void *s2, size_t n);

et en gros sur x86_64 les registres deviennent

rdi = s1
rsi = s2
rdx = n

donc on va garder nos deux valeurs au cas ou

pacman.1752359719.txt.gz · Last modified: by 86.247.56.28