攻防世界PWN之1000levevls題解

1000levevls 本題是一個棧溢出題,難點在於開啓了PIE,因此裏面的函數地址是隨機的。 溢出點在這裏 讓我們看看提示功能的函數 看看它的彙編代碼 不管條件是否成立,system的地址都會保存到這個函數的rbp-110h處,也就是當前函數的棧頂。 我們再看看這個函數 我們進去看看 如果我們輸入的levels大於0,v7纔有初始化,那麼,如果沒有初始化,它的值會是什麼呢? 關鍵點就在這裏  
相關文章
相關標籤/搜索