2019.10.10攻防世界 Mary_Morton

根據索引rbp提供的信息,我們知道,canary位置距離rbp爲0x8,而我們的輸入參數距離rbp爲0x90。且這是一個64位程序。我們可以計算canary的偏移 = 6(6個寄存器)+(0x90-0x8)/8 = 23 :這裏子所以減0x8是減的rbp。 【注】:這個程序缺少符號表且沒有開PIE,所以我們在下斷點的到時候通過在ida中找相應的地址,不用加上程序的加載地址。 最後的EXP爲:
相關文章
相關標籤/搜索