buuctf pwn組Rip

將題目放入IDA gets()典型棧溢出,s長度爲0xf 隨後在fun函數中發現 地址爲0x401186 我們需要使用0xf的字節覆蓋到棧底劫持至fun(),即可成功。 編寫exp 成功的截圖就不往上放了。
相關文章
相關標籤/搜索