CTF专场

pwn02 0基础第三弹 ret2libc

对应平台pwn07,有溢出,无system和/bin/sh字符串 流程如下 溢出到任意返回地址 执行一个特殊的位置 pop rdi;ret 借用 pop rdi;指令,成功将栈顶的 elf.got[‘...
阅读全文
安全工具

[旺柴]国内的杀软总是拦截添加用户,之前写的都是需要落地化的程序,今天补了两个新的,BOF和RDI版本的,起码文件不落地了,RDI如有需要可以自行魔改去除特征,win10测试已成功。项目地址:https://github.com/lengjibo/NetUsernn[好的]

本文始发于微信公众号():[旺柴]国内的杀软总是拦截添加用户,之前写的都是需要落地化的程序,今天补了两个新的,BOF和RDI版本的,起码文件不落地了,RDI如有需要可以自行魔改去除特征,win10测试...
阅读全文