首页
社区
课程
招聘
[原创]第7题—pwn
发表于: 2017-11-6 23:56 2857

[原创]第7题—pwn

2017-11-6 23:56
2857

 1. 堆管理:实现了自己的堆管理,先用mmap申请0x1000大小的堆块,存于全局变量chunk0x1000ptr中,然后再从这个空间中分配小块,有0x10大小的头加上实际存储空间。实现了单链表结构,单链表的remove功能存在漏洞(sub_402BCC)。

 2. 登录和注册选项:

​        a. Signup:输入username/password/character’s name三个值进行存储。

​        b. Login:输入username/password和signup时存储的值进行比较,相等则进行下一步。

 3. 游戏选项:

​        先要打印location,这个值必须在0~6之间。

​       (1).Show my status:输出character的信息。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 1
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
//