攻防世界PWN之format2題解

format2(整數地址空間溢出) 本題需要細心 首先,檢測一下程序保護機制 雖然說開啓了CANARY,但是關鍵的幾個函數沒有開啓這個機制,這道題因爲libc庫靜態鏈接到文件裏,所以才造成這種干擾。 我們用IDA分析一下 後門函數 溢出點在這,memcpy傳入的是v4的地址,而v4是int,最多也就8字節,因此這裏可以溢出 程序的流程是將我們輸入的字符串進行BASE64解密後,再調用auth函數驗
相關文章
相關標籤/搜索