Utilisation de setcontext+53 pour la modification de __free_hook
Pour rediriger l'exécution du programme vers setcontext+53 lors de l'appel à free(), il est nécessaire de suivre plusieurs étapes clés :
Détournement de __free_hook : On remplace l'adresse de __free_hook par celle de setcontext+53.
Contrôle du registre RDI : L'argument de free() (l'adresse de la mémoire à libérer) est stocké dans RDI. Cette ad ...
Publié le 4 août à 13h15
Analyse et Exploitation d'une Vulnérabilité Heap dans L3HCTF 2024
Cet article détaille le processus d'analyse et d'exploitation d'une vulnérabilité de type heap dans un programme C++ présenté lors de la compétition L3HCTF 2024. L'objectif est de fournir un guide pour les futurs participants en décortiquant le fonctionnement du programme et les mécanismes menant à la prise de contrôle.
Analyse Structurale et E ...
Publié le 11 juin à 18h08