unsorted bin attack & _IO_file_ attack(<=2.23)
发布于 2020-07-24
Introduction 本方法基于 glibc 2.23,对于 ver > 2.23,本方法不适用。 该攻击方法通过修改 …
Introduction 本方法基于 glibc 2.23,对于 ver > 2.23,本方法不适用。 该攻击方法通过修改 …
pmalloc 由于pwn的各种漏洞需要对glibc的程序逻辑一定的了解,现在对 pmalloc 2.23 中的 malloc.c …
Reverse little_fish 程序校验了格式 flag{} 然后用一个函数对flag内的内容进行加密 通过搜索常数,可以 …
Reverse T0p_Gear 程序加壳了,用upx脱壳一下 程序有三个check 第一个是明文匹配 第二个是从文件中解密字符串 …
Reverse nop 程序逻辑并不复杂,就是反调试有点多 程序要求输入一个32位整数 tmp 接下来的程序逻辑被混淆了,为了便于 …
内存分配的概念 每个进程都有独立的虚拟地址空间,进程访问的虚拟地址并不是真正的物理地址; 虚拟地址可通过每个进程上的页表(在每个 …
wordpress搭建 WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于 …
House of Einherjar 也就是利用 off_by_one 的原理来填充 next_chunk 的 prev_size …