CTF 中setbuf利用筆記

主要參考 https://paper.seebug.org/450/ (CTF PWN 題之 setbuf 的利用) 這篇文章,寫的比較隨意,就是整理一下思路: 首先看漏洞點 v3是用戶輸入的,可以控制,而且基本上沒有限制,只要輸入小於等於2就行,再看off_804B048處: 程序的本意是想讓我們調用no xor re這三四個函數,但是由於沒有限制輸入的數據,導致可以輸入負數調用上邊的setbu
相關文章
相關標籤/搜索