CTF-All-In-One/doc/6.1.6_pwn_defconctf2015_fuckup.md
2017-11-24 18:48:00 +08:00

791 B
Raw Blame History

6.1.6 pwn DefconCTF2015 fuckup

ret2vdso 原理

在你使用 ldd 命令时,通常会显示出 vDSO如下

$ ldd /usr/bin/ls
        linux-vdso.so.1 (0x00007ffff7ffa000)
        libcap.so.2 => /usr/lib/libcap.so.2 (0x00007ffff79b2000)
        libc.so.6 => /usr/lib/libc.so.6 (0x00007ffff75fa000)
        /lib64/ld-linux-x86-64.so.2 => /usr/lib64/ld-linux-x86-64.so.2 (0x00007ffff7dd8000)

32 位程序则会显示 linux-gate.so.1,都是一个意思。

题目解析

Exploit

参考资料