33c32016专题

【pwn】 33c32016_babyfengshui

例行检查 分析程序,注意到在输入内容的时候,输入限制是这样的。 if ( (char *)(v3 + *(_DWORD *)*(&ptr + a1)) >= (char *)*(&ptr + a1) - 4 ){puts("my l33t defenses cannot be fooled, cya!");exit(1);} 意思是上一块的chunk的数据开始加上输入字符串的长度,不