会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
简洁模式
...
退出登录
注册
登录
Tw0^Y
博客园
首页
新随笔
联系
订阅
管理
2023年2月19日
VNCTF2023(pwn签到)
摘要: XXX 程序分析 首先检查程序保护 从后往前看,给我们留下了syscall这个gadget IDA静态分析,可以看到第一次读入的时候可以多读取0x10字节。第一个想法就是栈迁移,但是做的过程中感觉实在没有办法绕过pie,迁移到什么地方都不合适。 结合strtol这个return的值,应该可以控制ra
阅读全文
posted @ 2023-02-19 21:11 Tw0^Y
阅读(358)
评论(1)
推荐(0)
编辑
公告