摘要: 分析工具:understand源码阅读器 源码来源:Ubuntu18.04执行sudo apt source glibc 先去到1060行发现malloc_chunk结构体,这里定义了堆的结构体 struct malloc_chunk { INTERNAL_SIZE_T mchunk_prev_si 阅读全文
posted @ 2024-03-15 21:58 Tac1turn 阅读(206) 评论(0) 推荐(0) 编辑
摘要: [TOC] # 前置知识: ## 动态链接库 我们可以使用ldd对程序进行观察,`ldd`命令用于**打印**程序或者库文件**所依赖的共享库列表**。Glibc安装的库中有一个为`ld-linux.so.X`,其中X为一个数字,在不同的平台上名字也会不同。 ```sh libc.so.6 => / 阅读全文
posted @ 2023-10-28 21:38 Tac1turn 阅读(129) 评论(0) 推荐(0) 编辑
摘要: 通过群里发的安装包进行安装 VMware 16安装 参考网页: https://blog.csdn.net/qq_40950957/article/details/80467513 密钥自行从网上搜索 Ubuntu 20.04安装过程 在此之前,先去下载Ubuntu22.04镜像,下载地址: htt 阅读全文
posted @ 2023-10-12 17:42 Tac1turn 阅读(528) 评论(0) 推荐(0) 编辑
摘要: # Chrome v8 > 前几天在7resp4ss师傅的推荐下,准备学习一波v8漏洞。 > > 在这里记录一下漏洞分析过程 ## 什么是v8 首先我们需要知道v8是什么 以下内容来自维基百科 ``` V8是一个由Google开发的开源JavaScript引擎,用于Google Chrome及Chr 阅读全文
posted @ 2023-09-04 19:35 Tac1turn 阅读(259) 评论(0) 推荐(0) 编辑
摘要: [TOC] # ezrop ## 总结 这题主要是通过栈溢出然后通过ret2csu传参mprotect函数改执行权限,再次溢出用read函数写入shellcode,再返回到写入shellcode地址的位置执行shell - mprotect函数参数 - argu1 为mprotect函数的第一个参数 阅读全文
posted @ 2023-08-03 10:09 Tac1turn 阅读(113) 评论(0) 推荐(0) 编辑
more_horiz
keyboard_arrow_up dark_mode palette
选择主题
点击右上角即可分享
微信分享提示