花费 8 ms
栈迁移的原理&&实战运用

本文讨论的一切原理,都是针对于32位程序的栈迁移来说的,不过例题里面有一道是64位的栈迁移 1、什么是栈迁移 ​ 这里我谈谈自己的理解,简单一句话:栈迁移就是控制程序的执行流(这个换的地方既可以是 ...

Tue Jan 18 20:56:00 CST 2022 0 1509
关于学习arm架构下的pwn的总结

通过这段时间对于arm架构的题目学习,自认为收获还是不少的。下面是对于这段时间关于arm架构的pwn题学习所进行的总结。(我其实还想再多做几道arm架构的栈题的,可是网上所找到的实在不多,等再遇到新的 ...

Wed Mar 30 23:08:00 CST 2022 0 1344
关于学习ret2csu的总结

关于这个ret2csu,与其说它是一种题型,倒不如说这是一种方法(用于控制寄存器) 什么是ret2csu? 这个其实就是在程序中一般都会有一段万能的控制参数的gadgets,里面可以控制 ...

Sat Feb 19 01:05:00 CST 2022 3 997
关于SROP的学习总结

这个SROP是一种极其有趣的攻击方式,它是利用程序从内核层面切换到用户层面恢复上下文时的一个漏洞,该漏洞可以让我们自己自行设置所有寄存器里的值。 在这之前我们要先去了解一下系统调用,因为这个漏洞就是 ...

Sun Feb 20 04:42:00 CST 2022 0 720

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM