• 2024-08-03常回家看看之fastbin_attack
    常回家看看之fastbin_attack原理分析fastbin属于小堆块的管理,这里说的fastbin_attack大多指glibc2.26之前的手法,因为自glibc2.26以后,glibc迎来了一位新成员tcachebin,它减少了堆的开销,使堆管理变得迅速而高效,而且申请的小堆块会优先进入tachebin中,只有tachebin其中一个链表满了再
  • 2023-06-03蓝桥WP
    CyberChef可以看出是先将flagbase64加密一下然后ROT13加密先手动爆破出ROT13得ZmxhZ3tkY2I3N2FiYy02NDQ1LTQ4NDAtYmJjYS01MjUyZjYwNzM1ZTd9然后base64解密得flagflag{dcb77abc-6445-4840-bbca-5252f60735e7}XORIDA64打开,一眼小端序和循环异或key为SEcRET7,写个脚本fl
  • 2023-02-03A20地址线小记
    最初的处理器因为只有20根地址线,因此处理器只能寻址2^20B(=1MB)的物理地址空间,如果地址超过1MB范围,就会发生“地址回环”例如:指令jmpFFFFh:FFFFh,跟据实模式下寻址原理,将跳
  • 2022-11-21hctf2016_fheap
    hctf2016_fheap保护测略程序分析只有两个程序功能,创建和删除这道题每申请一个chunk前会创造一个用于存放信息的chunk,这类的题一般是控制或改变用于存放信息的chunk来
  • 2022-08-19Protection Test
    在system菜单里,有一个ProtectionTest应用,可以看出保护模式起的作用。打开Proecess和Debugboard以及ProtectionTest,如下图所示:点击ProectionTest中的任何一项,可以在D