额,护网杯在学习之余,打着玩看了下题,re不会,就只能看看pwn题了,又被大佬吊打,只搞出前两个,第一个就不说了,第二个发现大佬们用到了堆的解法,但是我自己做的时候没用堆, 所以分享下。
然后是删除:
UAF没希望咯。
再看看 编辑:
到这里思路就来了,只要用这个找到一个地方,指向的内容可以泄露程序内部的地址就行了,一开始我打印的got表libc_main中指向的内容,因为我调试看了,内容里边有个jmp xxxx指令,xxxx就是地址,结果会崩。不行。后来发现在0x202068处存有指向自己的指针,那就可以泄露地址了,泄露了后还得把那个地址回填进去,不然会崩。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
peekl 请教一下,这个指针是怎么发现的,"0x202068处存有指向自己的指针“
菜鸟_469952 请问那个onegadget 是什么啊