18.9.19 Jarvis OJ PWN----[XMAN]level3

打開壓縮包,看到了兩個文件,surprise! 有個lib文件python checksec一波,發現沒有保護棧函數 那就先找到能夠棧溢出的地方喲,以下spa 但是問題來了,沒有system函數,也沒有/bin/sh字符串,可是在連接庫(lib文件)中能夠找到,以下3d 咱們顯然必需要知道system函數與/bin/sh字符在內存中的地址,以前我也不知道該怎麼找,開始向大佬學姿式code key_
相關文章
相關標籤/搜索