题目下载链接:https://ctf.pediy.com/game-fight-34.htm
上一篇题解是学习的poyoten的姿势,这个呢,是学习到了loudy大神的姿势
题解在这:https://bbs.pediy.com/thread-218318.htm
首先呢:要把sys_rva和put_rva以及free_rva换成本地libc的偏移值,姿势如图
按照第一篇的方法,给代码加上gdb断点
gdb.attach(p, 'b *0x400ce9 \nb *0x400d01 \nb *0x400b62')
然后看看程序在运行的时候发生了什么
首先是多个create创建堆,注意一一和数据结构的指针对应好