随笔 - 313  文章 - 0  评论 - 0  阅读 - 3007 

今天依旧没学多少东西,看了64位下不能用和32位同一个办法的原因,好像说是r_info过大导致的,看了伪造link_map部分,知道了一些link_map的内部结构,但也仅限于ret2dlresolve需要的那些,其他我就算想知道也看不懂,也用不到。想搞明白为什么64位时非要用之前的csu的技巧,还专门会ret2csu那里看了一下,但也没看出来什么。

我个人感觉的就是,现在好像光靠看那些现成的代码也看不出什么东西了,想先跳过去学ret2VDSO和SROP,今天去看了一下,好像要比ret2dlresolve短很多,ret2dlresolve那么长那么复杂我都能慢慢啃明白,那接下来的也肯定只是时间问题:)

等栈溢出的部分学完了,再去专门花上几天做一些相关的题目,应该到时候能解决不少现阶段解决不了的疑问:)

posted on   晓渚  阅读(30)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
点击右上角即可分享
微信分享提示