近期比赛复现

放假一直在划水,最近几次比赛题目都挺常规的,借此把堆栈题解题技巧复习一遍

musl_pwn_初探

准备复现5道musl pwn,其中4道都是1.2.2版本的,源码实在看不下去呜呜呜,还是跟之前学glibc一样,直接去gdb看数据来理解结构和内存管理。musl里没有malloc_hook和free_hook,所以保护全开的时候通常只能打FILE结构体。先从类似glibc的1.1.24版本入手。