2017 0ctf char writeup

首先提供題目的二進制文件2017-0ctf-char。 預覽: 拿到題目先預覽,發現程序爲32位且保護很少,估計應該是棧題,運行一下發現程序似乎很簡單。。。放進ida看一下反彙編碼,發現程序確實不難,但是有幾個需要注意的地方。 我們可以看到程序將libc通過mmap()映射到了固定的0x5555e000處,這等於我們不需要泄露libc就可以確定函數和gadgets的真實地址,帶來了極大的方便。比較
相關文章
相關標籤/搜索