PWN_JarvisOJ_Level1

首先nc一下 之後我們來看ida反編譯 在「Hello,World!\n」之前有一個vulnerable_function,進去之後查看一下這個函數 可以看出來剛剛出現的奇怪的地址是buf的首地址(%p是返回參數地址的),那麼我們就要查看一下buf。 從中能看出buf有0x88的字節,並且返回指令在+0004的位置,所以需要填充0x88+4的字節 這個題目中沒有system函數,所以需要自己寫sh
本站公眾號
   歡迎關注本站公眾號,獲取更多信息