摘要: 本文章详细解析了堆溢出该知识,堆溢出是因程序向堆块写入数据超过其容量,导致覆盖相邻内存,破坏堆管理结构,进而可能实现任意代码执行。常见原因包括不安全函数使用、整数溢出及内存管理错误。攻击者可通过覆盖chunk头、利用unlink机制或Fastbin/Tcache poisoning等技术,实现任意地址写入,最终劫持程序执行流,如修改GOT表或调用system获取shell。现代glibc引入Safe Unlinking防御,但仍有绕过手段,需结合具体环境分析利用。 阅读全文
posted @ 2026-09-23 13:58 Vortex31 阅读(14) 评论(0) 推荐(0)
摘要: 奶龙杯pwn题的个人WP 阅读全文
posted @ 2026-08-17 14:14 Vortex31 阅读(178) 评论(0) 推荐(2)
摘要: 本文介绍了Linux系统中堆(Heap)的基本概念和操作机制。堆是程序虚拟地址空间中用于动态内存分配的区域,由低地址向高地址增长,通过堆管理器(如glibc的ptmalloc)进行管理。堆管理器负责响应用户的内存申请请求,并与操作系统交互获取内存,同时管理已释放的内存以供重复利用。 文章详细分析了堆在内存布局中的位置,包括内核空间、栈区、共享库、堆区、数据段和代码段等区域的分布。重点解析了堆的基本操作,特别是malloc函数的实现逻辑,包括其源码中的关键步骤:检查Hook函数、获取分配区(Arena)并加锁 阅读全文
posted @ 2026-08-10 00:08 Vortex31 阅读(12) 评论(0) 推荐(0)
摘要: 本文深入探讨了Pwn的底层机制,详细梳理了x86/x64寄存器、汇编堆栈帧(push、pop、leave、ret)的执行流变化。在此基础上,系统剖析了ROP(返回导向编程)的核心原理与实战变种(如ret2libc、ret2syscall、栈迁移、32位传参特性),并完整总结了GOT表劫持的技术思想与攻击触发流程。 阅读全文
posted @ 2026-08-09 15:20 Vortex31 阅读(12) 评论(0) 推荐(0)
摘要: 本文详细梳理了ret2dlresolve的核心底层原理,从延迟绑定、PLT/GOT表结构到_dl_fixup查表流程进行了深度剖析,并针对No RELRO、Partial RELRO等不同保护机制,给出了32 位/64位的攻击利用思路与经典例题实战。 阅读全文
posted @ 2026-08-09 14:30 Vortex31 阅读(26) 评论(0) 推荐(0)
摘要: 欢迎来到我的留言板!有什么想对我说的、或者想交朋友的,都可以在下方评论区留言哦~ (づ。◕ᴗᴗ◕。)づ 阅读全文
posted @ 2026-08-09 13:41 Vortex31 阅读(12) 评论(0) 推荐(0)