byteCTFbyteCTF note_five这个题目没有可是输出堆块内容的选项,就是要劫持_IO_stdout了。漏洞:
__int64 __fastcall read_in(__int64 ptr, signed int size,
2020-02-10