2022ciscn newest_note wp

    2022-06-12

    国赛的题目

    漏看了整数溢出导致题目不会做(😭)

    总思路如下:

    1. 利用整数溢出申请超大堆(超过32bits会被截断)从而实现任意地址读

    2. 泄露libc、heap、stack基址

    3. 劫持stack基址,进行ROP攻...

    Read More
    View: User: