18.9.20 Jarvis OJ PWN----[XMAN]level3(x64)

解壓以後有兩個文件,其中一個是lib,checksec後發現沒有棧保護,wo,好想知道該怎麼作了python 拖進IDA看一下哪裏能夠溢出函數 read函數能夠溢出code 而後根據偏移量把system函數和/bin/sh在內存的位置提取出來blog 一樣採起rop代碼,注意64位的傳參數順序哦內存 上腳本it #代碼主體 write_got=bin.got['write'] write_plt
相關文章
相關標籤/搜索