(Jarvis Oj)(Pwn) level4

(Jarvis Oj)(Pwn) level4 先看一下保护措施,没什么奇怪的地方。 此次并无给libc的文件,开始经过泄露获得的__libc_start_main地址对照libc库,并无成功。因而就学了一波DynELF,这个模块的原理仍是不太清楚(玄学),之后来填。总之利用这个模块能够找到system的地址,可是找不到”/bin/sh”这个字符串位置,可是咱们能够控制read函数,因此能够经过调
相关文章
相关标签/搜索