(Jarvis Oj)(Pwn) level3

(Jarvis Oj)(Pwn) level3 首先用checksec查看一下保護。 依然開啓了NX保護。ida反彙編,找到溢出點。 但是呢,此次在程序中並無找到system函數,和」/bin/sh」字符串,那麼此次該如何拿到shell呢,仍是利用system函數,可是沒有程序中system的plt,咱們如何獲取system的地址呢,這須要利用到在libc.so文件中各個函數的相對位置和加載到內存
相關文章
相關標籤/搜索