攻防世界PWN之Play(條件競爭)題解

Play(條件競爭,多進程共享同一數據區域) 首先,檢查一下程序的保護機制,很好 然後,我們用IDA分析,發現一個很明顯的棧溢出漏洞 但是,要想執行這個漏洞函數,就必須打贏遊戲 而,要打贏遊戲,就是讓*(_DWORD *)(gMonster + 8)的值小於等於0,也就是Host的Surplus要小於等於0 然後,我們看到這裏有一個修改(gMonster + 8)值的地方 也就是Host和Hero
相關文章
相關標籤/搜索