作者: Wz0beu

49 篇文章

第二届长城杯半决赛 pwn-typo
程序分析: 2.31的堆题,没有打印操作。常见的利用手法是house of botcake。 https://forum.butian.net/index.php/share/1709 就是利用uns…
einstein
爱因斯坦?挺有趣的名字^-^ 涉及到了堆的一些机制以及stdout,算是对前面那篇文章的一个巩固吧。 静态分析: 复制┌──(kali㉿kali)-[~/Desktop/25-pwn/pwn10-pw…
密码保护:QM
这篇文章受密码保护,输入密码才能阅读
vm初探
感谢keer提供的题目 QQ群聊天记录 可以先看最经典的bf virtul mva ovm 这三个有人写的有博客 很详细 都是简单的 vmcode是 24年sctf的 然后进阶的话 可以做 理解qwb…
Blue -> IO_FILE
题目来源于ciscn 2022 华东北分区赛的blue。 程序保护: 可以看到题目是保护全开的状态,并且开启了沙箱,所以最后肯定要用到orw。 libc版本为2.31。 静态分析: check函数: …
thumbnail
wolfs(除夕夜最后一更)
今天来看两道CISCN2021初赛的pwn题,分别是lonelywolf和silverwolf。 silverwolf 由于最开始看到的是silverwolf,就先分析这个题。 静态分析 复制┌──(…
取证 & 西湖论剑ez_raw复现
一直以来,我对取证的态度都是避而远之,实在是不得不做的时候也只是: 想趁着这次复现西湖论剑题目的机会,对取证进行一个简单的入门。 虽然我的取证工具确实不少,但是也基本没用过。 先从volatility…
强网杯S8复现 baby_heap
题目分析 2.35的堆题,保护全开,开了沙箱。 复制line CODE JT JF K ================================= 0000: 0x20 0x00 0x00 0…