网站首页
编程语言
数据库
系统相关
其他分享
编程问答
setcontext
2024-12-25
PWN系列-2.27版本利用setcontext实现orw
PWN系列-2.27版本利用setcontext实现orw知识开启沙箱之后,我们就只能用orw的方式来得到flag。这篇博客主要讲通过劫持__free_hook或者__malloc_hook利用setcontext在libc或者heap上执行rop或者shellcode。在free堆块的时候,rdi会指向堆块,在检测到__free_hook有值的情况下,会跳过