pwn漏洞修复
pwn patch
栈
read 32
在push 18h处右击 点击Assemble 将18h改成正常的无溢出的长度就好了
read 64
64位的也是同理
找到溢出的函数将长度改合理
格式化字符串
32
法一 :若有puts的plt把printf改成puts即可
法二:需要改一个函数无用的函数改成write函数
1 | .text:080485C0 win proc near |
法三:找到一个地方,修改成%s
在找一个地方把之前给讲
修改权限
找到Physical address对应的字段区域,把flag 那里的值改成相应的值就可以了
4 只读
5 可读可执行
6 可读可写
7 可读可写可执行
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 鱼非愚!
评论