【FreeBuf字幕组】CTF难题挑战:任意写入House of Force(堆利用)

内容介绍

CTF难题挑战主要聚焦于各种CTF比赛中的难题讲解。 本期视频是围绕House of Force展开讲解,House Of Force属于House Of XXX系列,而House Of XXX是2004年“ Malloc Maleficarum-Glibc Malloc开发技术”中提出的glibc堆栈器的一系列方法。
但是,The Malloc Maleficarum中提出的大多数方法今天都无法使用,而我们现在所指的House Of XXX与2004年文章中所写的完全不同。但是“ The Malloc Maleficarum”仍然是推荐的文章。在视频中,讲师使用LibC地址获取Free Hook指针、从“ malloc”返回任意指针、调用一个特定的函数把堆栈移到寄存器中,然后在函数返回后访问指令指针的值等,感兴趣的小伙伴一定不能错过此次的精彩视频。


观看视频


看不到视频 点这里





*本课程翻译自Youtube精选系列教程,喜欢的点一波关注(每周更新)!








*本文作者:Darry端,FreeBuf视频组荣誉出品,转载须注明来自FreeBuf.COM