pwn IO相关偏移
主要是因为有几次比赛,题基本打到IO了但是就剩下十分钟了根本调不通IO链,为了预防这种情况再次出现这里慢慢总结一下IO相关结构体和不同的攻击方式
这里主要是快捷提供了一些结构体以及偏移方便直接查询,这里的偏移以虚表为主,虚表实现主要是辅助我们查找函数的
gdb调试技巧
-
查看结构体的偏移量
ptype /o struct xxxx // 可以获取结构体的偏移量
-
查看变量的类型
ptype 变量 // 可以查看变量类型
About 8 min
主要是因为有几次比赛,题基本打到IO了但是就剩下十分钟了根本调不通IO链,为了预防这种情况再次出现这里慢慢总结一下IO相关结构体和不同的攻击方式
这里主要是快捷提供了一些结构体以及偏移方便直接查询,这里的偏移以虚表为主,虚表实现主要是辅助我们查找函数的
查看结构体的偏移量
ptype /o struct xxxx // 可以获取结构体的偏移量
查看变量的类型
ptype 变量 // 可以查看变量类型