会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
moon_flower
博客园
首页
新随笔
联系
订阅
管理
2023年5月16日
kernel pwn 从 0.5 到 0
摘要: xman2020-level1 注册了一个 baby 驱动,在 sub_0 中存在栈溢出,可以将 0x100 的用户数据 copy 到内核栈上,缓冲去到 rbp 距离为 0x80。 什么保护没开直接 ret2user 🐏了。 #include <stdio.h> #include <pthread
阅读全文
posted @ 2023-05-16 11:19 moon_flower
阅读(174)
评论(0)
推荐(0)
编辑
公告