摘要: 脱衣操作:strip + 文件名 1. 程序没有开启调试信息,未开启PIE保护时,用IDA静态分析查看函数地址 然后用指令:b *【静态分析得到地址】查看调试信息 2. 程序没有开启调试信息,开启PIE保护时。 步骤: (1)gdb (2)starti:程序断在start入口地址(动态调试的地址), 阅读全文
posted @ 2019-04-18 09:59 CTF_PWN日记 阅读(595) 评论(0) 推荐(0) 编辑