攻防世界dice_game(pwn)

dice_game 題目考察:rand()生成的隨機數和隨機種子seed()有關,通過觀察題目,可以發現存在溢出漏洞,通過輸入可以覆蓋到seed(),實現一個可預測的隨機數列。 題目分析 這邊就可以看到,buf覆蓋0x40位就能覆蓋到seed。 sub_A20()如下,就是比較你輸入的數是否和產生的隨機數相等。 當回答正確50次時,會執行sub_B28這個函數,讀取flag。 所以我們要做的就是,
相關文章
相關標籤/搜索