HITCON Trainging lab13 heapcreator

記錄第一次不看任何writeup自己寫出來的pwn題 前置知識: off by one chunk overlapping chunk extend 一開始先看程序打開哪些保護機制 可以改got表,並且有點要注意是沒開PIE,這樣就不必泄露函數地址計算基址了(如果開了,這題堆上沒有存放函數指針的,我也不會泄露。。) 然後分析程序,挖漏洞 首先從建堆函數看數據結構 結構分析清楚了,就找漏洞。首先我習
相關文章
相關標籤/搜索