PLTとGOT
#Pwn
シンボルのアドレス解決を遅延させたいからこれがある。遅延バインド
PLT
Procedure Linkage Table
GOT
に書いてあるアドレスに飛ぶ
解決する前は飛び元の
PLT
の次の命令のアドレスが
GOT
に書いてあるから飛ばないのと同じ
解決する前は
reloc_arg
をpushしてから
.plt
に飛んで解決する
GOT
Global Offset Table
解決した後は実際の関数のアドレス