摘要: 拿到程序,先查一下保护状态 没开pie,接着看主函数代码逻辑 看到这里,因为程序开了canary,本程序没有可以泄露canary的方法,所以普通的栈溢出方法肯定打不了,这里可以考虑一下smash stack Stack smash 在程序加了 canary 保护之后,如果我们读取的 buffer 覆 阅读全文
posted @ 2023-12-17 21:38 GGBomb 阅读(29) 评论(0) 推荐(0) 编辑