4 月总结
博客近期的更新频率大幅下降了,主要是做不出什么题目,没有 WP 可发,之后应该也只能维持这个更新频率。
4 月份只做了十几道题,给 CTF-WIKI 做了两次 PR,也都成功 MERGE 了。总的来说学的东西不是很多,但也不算很少,大体上了解了一下新版本 libc 加入的一些保护机制,复现了一下相关的题目。同时总结了一下 libc-2.29 之后的 off-by-one 利用,并且贡献到了 WIKI 上。同时还做了两道虚拟机类的题目,了解了基本的解题思路。
…
AFL学习记录(四)——使用 LAVA-M/BASE64 测试集进行表现测试
这个测试本来我应该在一个月前完成,但是由于各种各样的原因拖到了现在哈哈哈。
之前一直因为无法完成插桩编译,所以只能用 qemu 模式来整,这个模式就会慢很多了,我用了 6 个线程跑了两个多小时什么都没跑出来,遂放弃。今天灵光一闪,自己手动编译了一下,不知道为什么就完成了插桩编译。然后也发现了之前跑不出结果的原因——没加 -d 参数(哈哈哈也是很呆了)。这里简单记录一下测试过程。

pwn arm 环境——重型解决方案
写在一个月后:这个用法,说实话没什么用,建议不要这么想,光是虚拟机起一下要近十分钟就已经让人无法接受了,而且有各种各样鸡皮的问题,建议通过手动编译 qemu 来获得更好的调试体验。可以参考此文
…