Back
0x00 原理Unsorted_bin_attack 是一种比较基础的堆利用手法,常用于可以通过溢出,uaf或其它一些手法控制Unsorted_bin中末...     继续阅读
eqqie 2020年04月30日
Learning | 0 评论
生成器是进入python更高层次一个很重要的概念,这里用一个小例子简单记录一下0x00 什么是生成器借用一个生成斐波那契数列的python代码进行解释,这...     继续阅读
eqqie 2020年04月17日
Learning | 0 评论
这是一种较难理解的rop技巧,虽然pwntool直接提供了现成的模块进行利用但是我还是打算从原理上摸清楚本文适合具有一定ROP基础的读者阅读示例:XDCT...     继续阅读
eqqie 2020年04月13日
Learning | 0 评论
遇到栈相关的题如果打开了pie和canary是挺麻烦的,但是如果合理的利用栈泄露和部分字节覆写还是可以达到一定程度的程序流控制示例题目: 安恒杯 2018...     继续阅读
eqqie 2020年04月12日
Learning | 0 评论
没想到入坑WIN32居然是从这个地方,由于对WIN32不太了解,所以摸索起来比较困难。sad师傅推荐了《windows核心编程》这本书,个人感觉还是挺好的...     继续阅读
eqqie 2020年04月08日
Learning | 0 评论
算是unlink的一道经典题目,借助这道题来整理一下Unlink任意写的基本使用方法与注意事项。exp参照官方wp做了调整。这里不对题目本身做太多逆向分析...     继续阅读
eqqie 2020年04月08日
writeups | 0 评论
算是一个比较简单的算法吧,主要思想就是空间换时间。挺早之前在知乎上看到一篇文章写的不错,看懂了个大概,但是还没写过。于是趁有时间(偷懒)写了个简单的例子,...     继续阅读
eqqie 2020年04月01日
Learning | 0 评论