(Jarvis Oj)(Pwn) level4

(Jarvis Oj)(Pwn) level4 先看一下保護措施,沒什麼奇怪的地方。 此次並無給libc的文件,開始經過泄露獲得的__libc_start_main地址對照libc庫,並無成功。因而就學了一波DynELF,這個模塊的原理仍是不太清楚(玄學),之後來填。總之利用這個模塊能夠找到system的地址,可是找不到」/bin/sh」這個字符串位置,可是咱們能夠控制read函數,因此能夠經過調
相關文章
相關標籤/搜索