unsorted bin
是循环双向链表结构 而且是先进先出(先进入unsortedbin的先参与下次分配 相同大小情况)
参考Fastbin attack&&Double free和Unsortbin leak的综合使用 - CH13hh - 博客园 (cnblogs.com)
Unsorted Bin Attack - CTF Wiki (ctf-wiki.org)
获...
通过patchelf更改链接库版本
patchelf --add-needed lib_path elf_path更改除了ld-linux-x86-64.so.2外的库
patchelf --set-interpreter lib_path elf_path更改ld-linux-x86-64.so.2库
类似下面的
10x40 [ 6]: 0x555555559670 —▸ 0x5555555599a0 —▸ 0x55555555a460 —▸ 0x55555555a130 —▸ 0x555555559ad0 —▸ 0x5555555597a0 ◂— 0
123456gdb-peda$ x/4x 0x555555559670-0x100x555555559660: 0x000000000...
free只会更改fd值,fd相当于链表的下一项地址
Fastbin Double free 知识点总结 | TaQini
misc_register(struct miscdevice *misc)
MISC混杂设备 struct miscdevice /misc_register()/misc_deregister()-CSDN博客
unlocked_ioctl
userfaultfd机制在Kernel提权中的应用 - 先知社区 (aliyun.com)
Windows 系统中的文件路径格式 - .NET | Microsoft Learn
点击对应的trace条目会在寄存器栏显示对应寄存器状态
与xz无关 开头如下5D 00 00 80 00可以用binwalk扫出
python的lzma不支持解压此格式,其只支持xz格式FD 37 7A 58 5A
lzma格式可用python的pylzma解压
123with open(r"./Untitled2",'rb')as f: import pylzma data=pylzma.de...