post_img

[CISCN 2019西南]PWN1

摘要

单次格式字符串+finit数组利用 elf程序执行流如下图,当执行elf和退出elf时会分别检查initarray和finitar …

post_img

zctf_2016_note3

摘要

ELF64位堆题,开了canary和NX 在add函数中发现heap[i+8]中存放着我们创建堆的大小且为有符号的64位int且大 …

post_img

qctf2018_stack2

摘要

ELF32位程序,运行,是一个简单的计算机,查看保护,开启了canary和NX 放入ida中,在change numbe中v13是 …