- 博客(14)
- 收藏
- 关注
原创 CTF pwn canary的绕过技巧
fork函数会直接拷贝父进程的内存,所以通过fork函数创建的子进程中的canary是相同的!64位的canary溢出在这篇博客里面有提到,32位也差不多,注意是rjust就行。具体这道题目呢,可以看我的这篇两校"联合杯"的博客(还没有写,后续有时间写)32位中,canary有4字节,其中最低位为0x00,然后逐字节爆破其余3位。每遇到一种方法就补充一种。
2024-05-22 16:29:56
408
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人