1.2023.7.152.2023.7.163.2023.7.174.2023.7.185.2023.7.196.2023.7.207.2023.7.218.2023.7.22
9.2023.7.23
10.2023.7.2411.2023.7.2512.2023.7.2613.2023.7.2714.2023.7.2815.2023.7.2916.2023.7.3017.2023.7.3118.2023.8.119.2023.8.220.2023.8.321.2023.8.422.2023.8.523.2023.8.624.2023.8.725.2023.8.826.2023.8.927.2023.8.1028.2023.8.1129.2023.8.1230.2023.8.1331.2023.8.1432.2023.8.1533.2023.8.1634.2023.8.1735.2023.8.1836.2023.8.1937.2023.8.2038.2023.8.2139.2023.8.2240.2023.8.2341.2023.10.542.2023.10.743.2023.10.844.2023.10.1545.2023.10.2546.2023.10.2847.2023.11.8今天依旧没学多少东西,看了64位下不能用和32位同一个办法的原因,好像说是r_info过大导致的,看了伪造link_map部分,知道了一些link_map的内部结构,但也仅限于ret2dlresolve需要的那些,其他我就算想知道也看不懂,也用不到。想搞明白为什么64位时非要用之前的csu的技巧,还专门会ret2csu那里看了一下,但也没看出来什么。
我个人感觉的就是,现在好像光靠看那些现成的代码也看不出什么东西了,想先跳过去学ret2VDSO和SROP,今天去看了一下,好像要比ret2dlresolve短很多,ret2dlresolve那么长那么复杂我都能慢慢啃明白,那接下来的也肯定只是时间问题:)
等栈溢出的部分学完了,再去专门花上几天做一些相关的题目,应该到时候能解决不少现阶段解决不了的疑问:)
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· AI编程工具终极对决:字节Trae VS Cursor,谁才是开发者新宠?
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!