摘要: gyctf_2020_bfnote 也是一道利用tls结构体来修改canary的题目,只不过这个是控制父进程的tls(父进程的tls结构体位于映射区,子进程的在栈的高地址处,其实都是在映射区,只不过子进程的栈也在映射区,故可能更好控制) 保护策略 漏洞利用 1、栈溢出的时候控制ebp打一个栈迁移到b 阅读全文
posted @ 2022-12-05 12:22 何思泊河 阅读(72) 评论(0) 推荐(0)