Utilisation de setcontext+53 pour la modification de __free_hook

Pour rediriger l'exécution du programme vers setcontext+53 lors de l'appel à free(), il est nécessaire de suivre plusieurs étapes clés : Détournement de __free_hook : On remplace l'adresse de __free_hook par celle de setcontext+53. Contrôle du registre RDI : L'argument de free() (l'adresse de la mémoire à libérer) est stocké dans RDI. Cette ad ...

Publié le 4 août à 13h15

Analyse et Exploitation d'une Vulnérabilité Heap dans L3HCTF 2024

Cet article détaille le processus d'analyse et d'exploitation d'une vulnérabilité de type heap dans un programme C++ présenté lors de la compétition L3HCTF 2024. L'objectif est de fournir un guide pour les futurs participants en décortiquant le fonctionnement du programme et les mécanismes menant à la prise de contrôle. Analyse Structurale et E ...

Publié le 11 juin à 18h08