摘要:
今天身体不太舒服,感冒+鼻炎发作,有点难受,晚上看了一点东西 看了SROP的原理,看了一些exp的部分,感觉有点不是那么懂,明天应该会闲下来,打算去找几个博客看看 阅读全文
随笔 - 313
文章 - 0
评论 - 0
阅读 -
3296
摘要:
今天有事,并且身体还不太舒服,比昨天看的还少。 把昨天看的东西记了一些笔记,然后去看了一点SROP,把大概的原理看了一下,下面的就没看了。今天就干了这些事。 明天可能还有事,我尽可能地学习网安的东西 阅读全文
摘要:
今天有事,所以也没看多少。 看了ret2VDSO,ctfwiki上讲的很简略,原理甚至只有“待补充”几个字。我去看了最下面贴的两个链接,第一个链接全是英文,有点不太想看,第二个链接和ctfwiki上的一模一样。 感觉好像这块和之前的ret2reg差不多,都不是特别重要的部分。 明天去看SROP 阅读全文
摘要:
今天依旧没学多少东西,看了64位下不能用和32位同一个办法的原因,好像说是r_info过大导致的,看了伪造link_map部分,知道了一些link_map的内部结构,但也仅限于ret2dlresolve需要的那些,其他我就算想知道也看不懂,也用不到。想搞明白为什么64位时非要用之前的csu的技巧,还 阅读全文
摘要:
今天去学ret2dlreolve剩下的部分,再次人傻了,剩下内容是64位下NO RELRO和Partial RELRO的例题exp,我原本以为和32位差不多,当时也不清楚为什么还要再分个64位出来,差点没去看。 结果看了之后人傻了,exp用了之前学过的csu的相关知识,我也不太懂为什么要用这个技巧。 阅读全文
摘要:
今天差不多是把ret2dlresolve的Partial RELRO部分学完了,中间遇到个地方,就是ctfwiki上涉及到了很多调试的东西,上面并没有详细的说明,我也看不太懂。只是先把主体的exp部分学完了,调试相关的东西之后实践的时候再去慢慢搞感觉也不迟。 我看到ctfwiki上好像没有涉及Ful 阅读全文
摘要:
今天学了ctfwiki上ret2dlresolve的stage4。刚开始看到那个exp,给我看傻了。有种熟悉感,但是这种熟悉感来自于我刚开始学Partail RELRO的时候,因为嫌ctfwiki里的六个阶段太麻烦就去找博客看,结果被exp里的各种看不懂作用的代码劝退了。今天看的是伪造符号表项的代码 阅读全文
摘要:
今天忙着做学校的实习报告和结束企业的实习任务,网安的东西晚上回来才看了一点。目前进度到了ret2dlresolve Partial RELRO的stage4(ctfwiki上的进度),之前发现那几个阶段大部分步骤都是类似的,所以在刚开始几个阶段把那几个东西(如栈迁移的第一步payload构建、第二步 阅读全文
摘要:
今天又学了一些ret2dlresolve的内容,中间因为一个地方刚开始理解错了ctfwiki上的意思,导致后面的想不明白什么意思,费了不少时间去看博客,翻书,问学长。虽然浪费了一些时间,但期间也学了不少其他的知识。 明天还要实习一天去完成学校的实习作业,可能也学不了多少网安的东西,说明一下。 阅读全文