攻防世界PWN之Nobug題解

Nobug 首先,檢查一下程序的保護機制 PIE和NX沒開,那麼,我們可以輕鬆的佈置shellcode到棧裏或bss段或堆裏,然後跳轉。免去了泄露libc地址這些。 然後,我們用IDA分析一下 看似好像這裏sprintf不存在漏洞,我們再看看其他函數 看見一個很複雜的函數,我們看看那個地址處是什麼 是查表法,看起來像某種加密或解密算法,又由於不需要祕鑰,我們推測可能是base64加密或解密,然後,
相關文章
相關標籤/搜索