自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 DASCTF X GFCTF 2024 Control爆破解法

最开始写的时候尝试进入二次异常处理,但是会卡住中间的某个函数调用上,尝试在布置rop的时候恢复数据,但是仍然不行,最后选择爆破。在unwind内部会把控制权转移给对应的catch代码,而且这一部分是没有canary的,也就是直接绕开了canary保护。而且栈上面的数据给的很好,在read内部sp+28的部分刚好没有清除,用作了leave的返回地址。,第一次是不能布置完整ROP的,还是必须通过栈劫持的方式去read函数内部进行二次读入。选择爆破bp的返回地址,00覆盖最后一位,让bp转到bss上面。

2024-04-20 20:03:15 585 1

原创 BROP入门 KCTF 废土末世

提示BROP,一个入门题参考来自。

2024-03-26 13:19:57 1831 2

原创 构建非常基础的PEloader

新手学习

2023-12-27 15:58:14 579 2

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除