程序分析: 2.31的堆题,没有打印操作。常见的利用手法是house of botcake。 https://forum.butian.net/index.php/share/1709 就是利用uns…
爱因斯坦?挺有趣的名字^-^ 涉及到了堆的一些机制以及stdout,算是对前面那篇文章的一个巩固吧。 静态分析: 复制┌──(kali㉿kali)-[~/Desktop/25-pwn/pwn10-pw…
这篇文章受密码保护,输入密码才能阅读
感谢keer提供的题目 QQ群聊天记录 可以先看最经典的bf virtul mva ovm 这三个有人写的有博客 很详细 都是简单的 vmcode是 24年sctf的 然后进阶的话 可以做 理解qwb…
题目来源于ciscn 2022 华东北分区赛的blue。 程序保护: 可以看到题目是保护全开的状态,并且开启了沙箱,所以最后肯定要用到orw。 libc版本为2.31。 静态分析: check函数: …
今天来看两道CISCN2021初赛的pwn题,分别是lonelywolf和silverwolf。 silverwolf 由于最开始看到的是silverwolf,就先分析这个题。 静态分析 复制┌──(…
一直以来,我对取证的态度都是避而远之,实在是不得不做的时候也只是: 想趁着这次复现西湖论剑题目的机会,对取证进行一个简单的入门。 虽然我的取证工具确实不少,但是也基本没用过。 先从volatility…
这篇文章受密码保护,输入密码才能阅读
启一元复始,待四序更新。愿如风有信,长与日俱中。
题目分析 2.35的堆题,保护全开,开了沙箱。 复制line CODE JT JF K ================================= 0000: 0x20 0x00 0x00 0…