NewStar2024 【pwn】newstar2024 Bad Asm考点代码试图阻止用户使用syscall和sysenter指令,但允许其他指令 看来是检查绕过方面的内容 分析就一个文件,先看看护盾 IDA启动 “ERROR \\ Unavailable ! : syscall/sysenter/int 0x80” 过滤了syscall / sysenter / in 2026-04-23 newstar2024 Writeup #Pwn
HGAME 2026 week1 pwnHeap1sEzHeap is easy :) ?源代码都给我了 不急,先把pwn.college搞了 ok,pwn.college 的DAM搞完了 给的libc是2.35的 看看保护 ok 通过gift函数可以输入一个hook(%p,16进制的地址) 经典的UAF 我们看看hook有什么用 main.c中没找到,看看malloc.c hook 2026-04-23 hgame2026 Writeup #Pwn
glibc源码分析-_2.23 优先分析版本:2.23,2.27,2.31,2.35 glibc2.23也是终于开始分析源码了 吓哭了 malloc.c这么长的注释是在写故事吗 malloc_chunk prev_size(offset 0x0)如果前一个chunk 被free了,记录bk chunk的size 也就是说,如果前一个chunk正在使用(allocated),它的user data 可以覆盖下一个ch 2026-04-23 glibc源码分析 #Pwn #glibc_2.23
desctf2026 array 非常友好啊 行,看看ida 看着像stack overflow ida 太好用了你知道吗 还有这好事 本地过了 1234567891011121314151617181920212223242526272829303132333435363738394041from pwn import *#io = remote("129.211.17 2026-03-20 desctf Writeup #Pwn #rop #canary_leak #-index
ciscn2025 smart_home通过update.bin 得到 123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919 2025-12-28 ciscn Writeup #Pwn
403招新赛 首先我得搞明白静态编译是什么静态编译(Static Compilation) 是一种将程序及其所有依赖的库在编译时直接打包到最终可执行文件中的编译方式。与之相对的是动态编译(Dynamic Compilation),后者在运行时才通过动态链接库(如 .dll、.so 文件)加载依赖 还是见识少了 rop_master考点难道是rop大杂烩? 分析 没开pie,地址固定 俩个自定义函数 set 2025-12-06 启源 #Pwn #shellcode #rop