BSidesCF2019-Runit
Runit(vmmap的特性)
检查保护

只是开了NX
IDA静态分析

这里有个小知识点就是buf是由vmmap映射的,所以可读可写可执行
第15行去执行buf,那么我们直接写进shellcode就可以了
exp:
1 | from pwn import * |
All articles in this blog are licensed under CC BY-NC-SA 4.0 unless stating additionally.

只是开了NX

这里有个小知识点就是buf是由vmmap映射的,所以可读可写可执行
第15行去执行buf,那么我们直接写进shellcode就可以了
1 | from pwn import * |