
简介
该用户还未填写简介
擅长的技术栈
未填写擅长的技术栈
可提供的服务
暂无可提供的服务
用IDA和pwntools动态静态调试linux/wsl ubuntu24.04版本终端命令行具体的工作原理
操作系统课程作业,但我觉得必须从最底层来思考解决问题。1)输入的cd/dir这样的命令本质上是什么?2)存在什么地方?3)为什么输入abc这样的不行?4)请写一个abc命令,内容是输出自己的姓名,并在cmd上执行。那么我们就以cd /和dir举例来说明一下在linux下命令行输入命令回车后本质是在干什么?二进制糕手来逆向咯!qwq!!!
SparkCTF v26-pwn(部分wp)
还是有收获的,后面继续打堆吧。
pctf-pwn(2025)
看看保护吧。nx,不能打shellcode。第一个地方数组下标越界,溢出到*buf。第二个地方有一个check,有两种方法绕过,第一种输入,;第二种用绕过。第三个read的参数为全局变量,初值为0,且在read之前会++。刚开始的时候还给了栈地址,那么我们就可以计算出rbp和ret的地址。利用思路:利用数组下标越界覆盖buf为ret,再利用read读入一字节改其为main程序中的某一处。再次回到m
到底了







