摘要: 2024 网鼎杯半决赛 pwn 题 cardmaster。 结构体可以恢复成这个样子: 00000000 struct card_set // sizeof=0x28 00000000 { 00000000 __int32 count; 00000004 __int32 digit_range; 0 阅读全文
posted @ 2024-11-27 19:58 giacomo捏 阅读(63) 评论(0) 推荐(0) 编辑
摘要: PAWNYABLE 中的第一节 stack overflow 的学习笔记。( 觉得这个教程好细致,而且封面好可爱... 这一节讨论内核的栈溢出,分成了不同防护程度的情况来讨论不同的情况下面,攻击应该如何进行。 基本的思路 在 module_write 里面,copy_from_user 的大小是用户 阅读全文
posted @ 2024-11-27 15:38 giacomo捏 阅读(7) 评论(0) 推荐(0) 编辑