CTF-PWN-babysc(Hgame)

直接運行該程序,發現沒有任何提示信息,隨便輸入一串字符之後,程序錯誤退出。 扔進ida查看: 程序用read函數讀入buf,然後判斷[rbp+var_4]和0x4f的大小關係。這裏可以知道[rbp+var_4]應爲循環變量,buf長度爲80 然後對於buf[i] ,異或buf[i]^(i+1),最後將buf蘊含的指令賦值給rdx並執行。 我們可以考慮直接構造system(/bin/sh),執行即可
本站公眾號
   歡迎關注本站公眾號,獲取更多信息