admin管理员组

文章数量:1599408

题目下载链接:https://ctf.pediy/game-fight-34.htm


上一篇题解是学习的poyoten的姿势,这个呢,是学习到了loudy大神的姿势

题解在这:https://bbs.pediy/thread-218318.htm


首先呢:要把sys_rva和put_rva以及free_rva换成本地libc的偏移值,姿势如图

按照第一篇的方法,给代码加上gdb断点

gdb.attach(p,  'b *0x400ce9 \nb *0x400d01 \nb *0x400b62')

然后看看程序在运行的时候发生了什么

首先是多个create创建堆,注意一一和数据结构的指针对应好

本文标签: 年中万能钥匙看雪writeupwifi