攻防世界PWN之RCalc題解

RCalc 首先,檢查一下程序的保護機制,還不錯,只開了NX 然後,我們用IDA分析 看到這,感覺像是堆的題,應該會很複雜。然而,我們再看看其他地方,發現這個函數只是在初始化時調用的,也不太可能會被利用,而且程序全程沒有調用free函數 然後,我們瞧瞧其他函數,看到這裏感覺好複雜,然而,它只是一個用來生成隨機數的函數罷了 然後,我們繼續看其他函數 這個樣子,好像是canary的保護機制啊。這不就是
相關文章
相關標籤/搜索