Для класса в области безопасности программного обеспечения мне нужно сделать простой возврат к libc-атаке. Мне удалось создать perl script, который завершает атаку с учетом правильных указателей на system(), exit() и строку /bin/sh. Я нашел эти указатели, используя gdb "p system" и т.д. Теперь я хочу сделать эксплойт немного более "динамическим", написав программу c, которая находит во время выполнения adres систем() и exit(). Как мне это сделать? Я попробовал "& system", но это, похоже, совсем не дает мне правильный адрес.
Изменить: Система не поддерживает ASLR.