记录我做出的第一道内核题目。
距离上次写博客已经过了一年,令人感叹。
一年前的这个时候我刚刚做出第一道pwn题,而今天终于打开了kernel exploit的大门。
对于这一年来, 这是否是一份令人满意的答卷?
记录我做出的第一道内核题目。
距离上次写博客已经过了一年,令人感叹。
一年前的这个时候我刚刚做出第一道pwn题,而今天终于打开了kernel exploit的大门。
对于这一年来, 这是否是一份令人满意的答卷?
system()中的栈对齐问题
笔者初学pwn的时候发现直接栈溢出覆盖retn的地址为system("/bin/sh")函数,执行会报错,并不能直接获得shell。查阅文章后了解到retn两次即可解决此问题,本文对此进行深入探究。
记录假期学习
希望能早日追上队里各位的脚步