在 CTF 的旅程中,深知自己並沒有很好的學習 binary 相關的知識,因此想利用這 30 天來好好複習,同時也分享 Rev & Pwn 領域中所需的相關知識,並將其記錄下來供其他人參考。
昨天我們靠 Buffer Overflow 覆蓋 Return Address,讓程式跳進 win() 拿到 Shell。整個流程很漂亮,但有一個前提:Bina...
上一篇我們把 Shellcode 塞進 Stack,讓 RIP 跳過去執行。乍看之下好像已經天下無敵——只要有 Buffer Overflow 就能拿 Shel...
前面我們已經知道,只要能控制 RIP,就可以決定程式接下來執行哪裡。但如果 Binary 開了 NX,Stack 不能執行,傳統把 Shellcode 塞進 S...
上篇介紹 ROP 時,我們知道了一件事:NX 不讓我們執行 Stack 上的 Shellcode,那就改用 Binary 裡原本就有的 Code。透過 pop...