摘要: 感谢队友 ay3 的输出 d1res0lve read 越界导致栈溢出 ssize_t vuln() { char v1[16]; // [sp+38h] [+38h] BYREF return read(0, v1, 0x28u); } 修改 read 长度即可 crash 没有检测使用状态和序号 阅读全文
posted @ 2021-06-06 01:03 Byaidu 阅读(472) 评论(0) 推荐(0)