攻防世界 pwn新手 level2

這裏咱們先下載附件,查看一下文件信息:python 32位的i386程序,沒有開canary,推測能夠使用棧溢出,這裏咱們用IDA32打開,查看main函數的僞代碼數組 順藤摸瓜找到輸入點buf:函數 這裏咱們查看buf的棧結構,他只用了0x88字節可是給了100字節的輸入空間,明顯的棧溢出code 最後兩位的返回值s是一個4字節的數組,r爲程序返回的地址,就是咱們要操做的東西blog 初步的pa
相關文章
相關標籤/搜索