-
-
[原创]第7题—pwn
-
发表于: 2017-11-6 23:56 2857
-
1. 堆管理:实现了自己的堆管理,先用mmap申请0x1000大小的堆块,存于全局变量chunk0x1000ptr中,然后再从这个空间中分配小块,有0x10大小的头加上实际存储空间。实现了单链表结构,单链表的remove功能存在漏洞(sub_402BCC)。
2. 登录和注册选项:
a. Signup:输入username/password/character’s name三个值进行存储。
b. Login:输入username/password和signup时存储的值进行比较,相等则进行下一步。
3. 游戏选项:
先要打印location,这个值必须在0~6之间。
(1).Show my status:输出character的信息。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
看原图
赞赏
雪币:
留言: