Mr.Be1ieVe's Treasure

路虽远行则将至,事虽难做则必成

ORW-[极客大挑战2019]Not_Bad

RWX Linux的文件和目录的权限,有RWX三种。 r(Read,读取):对文件而言,具有读取文件内容的权限;对目录来说,具有浏览目录的权限。 w(

解密系列笔记

解密系列 ASCII编码是Unicode字符编码的一部分 系统dll属于level3,内核运行在level0. 虚拟内存 在保护模式下: 应用程序是不

babyheap_0ctf_2017

参考wp:https://blog.csdn.net/weixin_42151611/article/details/98119213?fp

ciscn_2019_s_9

啥保护没开,第一时间考虑shellcode 另外leak只有50,leak多才考虑直接走rop 尝试过ret2libc,但是怎么都调不出来= = shellcode

栈迁移

劫持一次流程,覆盖一次ebp 栈迁移后跳到read 正常Rop到libc,再rop,再到libc rop到libc,由于跳到read上,后面可以继