pwn110checksecArch: amd64-64-little RELRO:Partial RELROStack:Canary found NX: NX...
BuildCTF官⽅WP
PWN 01randbox 沙箱禁⽤了execve和fork函数 main 这⾥⽣成了随机数 ,种⼦固定时, ⽣成的随机数唯— ,所以我们可以本地⽤当前时间作为种⼦模拟⽣成 随机数绕过 vulnera...
mprotect函数利用详解
mprotect函数利用详解pwn引入在Linux中,mprotect函数的功能是用来设置一块内存的权限。函数原型如下:int mprotect(void * addr, size_t len, in...
bang加固简单分析
本文为看雪论坛优秀文章看雪论坛作者ID:falconnnn一dexdex加固,可以使用frida-dexdump可以直接dump下来。可以看到加载了SecShell进行脱壳调用,这个libSecShe...
CTF实战练习Cmcc_simplerop
本文为看雪论坛优秀文章看雪论坛作者ID:N1co5in3本题为除ret2libc外的两种getshell方式的展示:int80与mprotect改写权限。学习了非常规栈位移的调试:在elf文件比...