0%

这题是2019 d3ctf赛的一题,当时没做出来,后来看了大佬的exp脚本,慢慢研究,终于明白了原理,现在,我们就来详细的解析一下这题

首先,我们还是检查一下程序的保护机制,保护全开

阅读全文 »

首先,检查一下程序的保护机制

然后,我们用IDA分析

阅读全文 »

首先,检查一下程序的保护机制,保护全开

然后用IDA分析,发现在创建并读入数据时,有一个null off by one漏洞

阅读全文 »

首先,检查一下程序的保护机制,还不错,只开了NX

然后,我们用IDA分析

阅读全文 »

首先,检查一下程序的保护机制,发现保护全开

然后,我们用IDA分析一下,

阅读全文 »

首先,看一下程序的保护机制。看起来还不错

然后,我们用IDA分析一下

阅读全文 »

首先,介绍一下malloc_hook,这是C语言提供的一个用来包装malloc的,类似还有free_hook,具体可以查阅相关资料学习

Malloc hook

我们看如下代码

阅读全文 »