第二届“祥云杯”pwn_note 2021年9月2日2021年8月23日 作者 SillyRabbit 这题是格式化字符串漏洞 + House Of Orange + __malloc_hook 组合利用,难度倒也 … 阅读更多
roarctf_2019_easy_pwn(realloc调整栈帧/off_by_one) 2021年8月24日2021年8月19日 作者 SillyRabbit check 64位,全开 分析 常规堆块操作 create: 最大16个chunk,bss段有两个表存 chu … 阅读更多