ropchain的利用与静态编译——inndy_rop 一道静态编译的题目,直接给了gets函数栈溢出。 这道题主要是学到了ROPgadget可以直接生成静态的rop链 ROPgadget --binary ./inndy_rop --ropchain 直接填偏移量即可 还有一点就是,我最开始的思路是通过syscall来解决,理论可行,但实际上用ROPgadget我搜不到带有ret的int 0x80,这… 2025-11-11 23:12 | 183 | 0 | 计算机底层 226 字 | 4 分钟
禁用orw的沙箱——newstarctf2025_sanbox_plus seccomp-tools可以很方便的查看沙箱运行的系统调用规则 禁用orw 可以用 openat、readv、writev 代替 2025-11-02 17:19 | 169 | 1 | 计算机底层 36 字 | 几秒读完