Jarvis OJ-PWN-Tell Me Something wp

開啓了NX保護 說明棧中數據沒有執行權限 拖到IDA裏看一下 通過觀察IDA左側的函數欄可以看到一個good_game函數 點進去觀察 我們看到了flag.txt 可以想到flag應該就在這個txt文檔裏 於是我們就可以讓溢出的返回地址爲good_game函數 通過cyclic或者IDA來獲取長度 from pwn import * #p=process("./guestbook") con=
相關文章
相關標籤/搜索