杂货铺

记录一些小东西

64位传参

依次为:RDI,RSI,RDX,RCX,R8和 R9

查找gadget

ROPgadget –binary stack1 –only “pop|ret”

objdump -d ./level5

LINUX

ps au
查看进程pid

cat /proc/pid/maps

查看进程号为pid的进程内存映射

也可以用gdb打开然后vmmap来查看

查看本机ip

/sbin/ifconfig

hostname -I

ip addr show

简单搭建本地服务

socat tcp4-listen:9999,reuseaddr,fork exec:"./ret2sc"

工具

ida ctrl+s 看节

字节序

程序以正常顺序读入输入,但是在内存中获取地址的时候是用小段法

0x40001010 \x11 \x22 \x33 \x44

那么0x40001010存的地址是0x44332211

查看wifi密码

netsh wlan show profiles

netsh wlan show profiles name=混沌谷主 key=clear

×

纯属好玩

扫码支持
扫码打赏,你说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

文章目录
  1. 1. 64位传参
  2. 2. 查找gadget
  3. 3. LINUX
  4. 4. 查看本机ip
  5. 5. 简单搭建本地服务
  6. 6. 工具
  7. 7. 字节序
  8. 8. 查看wifi密码
载入天数...载入时分秒...