【pwn】 ciscn_2019_final_3

例行檢查 保護全開,分析程序。 add函數 只能申請小於0x78大小的chunk,chunk數量不能超過24個,且題目給了申請到內存空間的地址。python free函數 free後指針沒有置0,且libc是2.27的,存在tcache dup。惟一問題就在於如何獲得libc的地址。泄露libc地址通常經過unsortbin,存在tcache的狀況下,64位程序須要申請超過0x400大小chunk
相關文章
相關標籤/搜索