一些aarch64 pwn

news/2025/1/15 17:51:37/

从x86_64过来,把这个看完,arm-aarch64基本上心里有底了,讲的蛮好的
https://xz.aliyun.com/t/3154

一些汇编指令和示例
https://zhuanlan.zhihu.com/p/673591189
https://liujiaboy.github.io/2021/04/13/%E9%80%86%E5%90%91/ARM%E6%B1%87%E7%BC%96-2/


和x86_64的差别不大,就是需要注意一下arm-lr,aarch64-x30
arm

   0x00010490 <+0>:	push	{r7, lr}
...0x000104c8 <+56>:	pop	{r7, pc}

aarch64

   0x0000000000400678 <+0>:		stp	x29, x30, [sp, #-32]!
...0x0000000000400690 <+24>:	ldp	x29, x30, [sp], #320x0000000000400694 <+28>:	ret

包含了arm,aarch64,一些基本上示例和解决方案和分析(主要是练习arm/aarch64 rop)
https://github.com/xairy/easy-linux-pwn/


包含了arm,aarch64,多种漏洞类型都有
https://github.com/bkerler/exploit_me


一个堆相关的,主要是讲rop的题 insomnihack-teaser-2019 nyanc
https://blog.perfect.blue/ROPing-on-Aarch64


没找到题目,唉,就是不让你看源程序,函数返回时sp加了多少,就是让你烦躁
https://blog.csdn.net/FUCKING12/article/details/128158210
https://blog.csdn.net/zzq487782568/article/details/126919848

c8	gadget
d0  0
d8  0 -------- new sp
e0  0
e8  system_addr
f0  0
f8  bin_sh

一个aarch64内核的题:栈溢出
注意一些关于返回用户态这个章节
https://bbs.kanxue.com/thread-272397.htm
https://bbs.kanxue.com/thread-272376.htm


一些题目,给会的人讲的
https://bbs.kanxue.com/thread-272332.htm


DEF CON CTF Qualifier 2021
https://ctftime.org/writeup/28124

WPICTF 2021 strong-arm
https://ctftime.org/writeup/27929

ByteCTF 2021 AArch64 Pwn Master of HTTPD
https://xuanxuanblingbling.github.io/ctf/pwn/2021/12/13/aarch64/

逆向烦人
https://www.anquanke.com/post/id/237900


http://www.ppmy.cn/news/1329321.html

相关文章

【2024系统架构设计】案例分析- 1软件架构设计

目录 一 基础知识 二 历年真题 案例分析前文回顾: 【2024系统架构设计】 系统架构设计师第二版-大数据架构理论设计与实践 【2024系统架构设计】 系统架构设计师第二版-云原生架构设计理论与实践

Linux下软件安装的命令【RPM,YUM】及常用服务安装【JDK,Tomcat,MySQL】

Linux下软件安装的命令 源码安装 以源代码安装软件&#xff0c;每次都需要配置操作系统、配置编译参数、实际编译&#xff0c;最后还要依据个人喜好的方式来安装软件。这个过程很麻烦很累人。 RPM软件包管理 RPM安装软件的默认路径: 注意&#xff1a; /etc 配置文件放置目录…

《Python数据分析技术栈》第06章使用 Pandas 准备数据 11 pandas中的运算符 Operators in Pandas

11 pandas中的运算符 Operators in Pandas 《Python数据分析技术栈》第06章使用 Pandas 准备数据 11 pandas中的运算符 Operators in Pandas Pandas uses the following operators that can be applied to a whole series. While Python would require a loop to iterate thr…

VsCode容器开发 - VsCode连接远程服务器上的docker

VsCode容器开发 - VsCode连接远程服务器上的docker 前言 之前在服务器上的Docker内开发&#xff0c;文件编辑起来就很不爽。不如使用VsCode直接打开远程服务器上的Docker&#xff0c;这样就能在VsCode里直接无缝编辑Docker里的文件了。 但是百度和必应得到的中文结果都很奇葩…

《WebKit 技术内幕》学习之五(3): HTML解释器和DOM 模型

3 DOM的事件机制 基于 WebKit 的浏览器事件处理过程&#xff1a;首先检测事件发生处的元素有无监听者&#xff0c;如果网页的相关节点注册了事件的监听者则浏览器会将事件派发给 WebKit 内核来处理。另外浏览器可能也需要处理这样的事件&#xff08;浏览器对于有些事件必须响应…

掌握Linux mkfs命令:创建与管理文件系统(附实例详解和注意事项)

Linux mkfs命令介绍 mkfs 是一个Linux命令&#xff0c;英文全称是 “make file system”&#xff0c;该命令主要用于在特定的分区上创建Linux文件系统。此命令初始化卷标签、文件系统标签和启动块。 简单来说&#xff0c;mkfs 是用来格式化分区&#xff0c;创建文件系统的。 …

Centos7 安装redis 详细步骤访问不了github和windows系统下载

windows系统下载 https://hellowindows.cn/ VMware虚拟机安装Windows Server 2016 VL https://blog.csdn.net/qq_37545849/article/details/134828341 VMware全屏时不显示上方命令栏的边缘 此时如果要返回&#xff0c;可以把鼠标移动至屏幕上方边缘短暂停留以呼出命令栏。或使…

Unity UnityWebRequest 向php后端上传图片文件

之前测试功能写过一次&#xff0c;因为代码忘记保存&#xff0c;导致真正用到的时候怎么也想不起来当初怎么写的了&#xff0c;复现后还是写个文章记录一下&#xff0c;省的下次再忘记。 php后端 /*** 图片保存到本地*/ public function uploadLocalImage() {try {$img $thi…