摘要:
常规检查 64位小端序,有canary且栈不可执行 一开始的思路还是rop,但先看下ida分析一下 这道有两个解题点,一个是栈溢出,一个是格式化字符串,同时还给了一个后门。 思路:通过格式化字符串泄露canary,再通过栈溢出到后门 发现第六个字节偏移 从buf到canary相距0x90-0x8=0 阅读全文
posted @ 2025-09-04 13:40 nnnnoob 阅读(8) 评论(0) 推荐(0)
posted @ 2025-09-04 13:40 nnnnoob 阅读(8) 评论(0) 推荐(0)
posted @ 2025-04-23 22:02 nnnnoob 阅读(90) 评论(0) 推荐(0)