摘要: (一):partial write 开了PIE保护的程序,其低12位地址是固定的,所以我们可以采用partial write。但是我们不能写入一个半字节,所以选择写入两个字节,倒数地位进行爆破,范围是0到f,例如: 列表里是第二位字节可能的值,使用循环进行爆破。 (二):泄露地址 PIE 保护机制, 阅读全文
posted @ 2019-09-14 17:57 countfatcode 阅读(4021) 评论(0) 推荐(3) 编辑