加载中...

摘要: hitcontraining_uaf 1.checksec: 2.ida分析: 1.main函数: ) 2.menu菜单函数: 根据输入的数字提供程序的不同功能,一共有add,delete,print,exit四个功能: ) 3.add函数: 4.free函数: free之后没有将指针置为0,存在u 阅读全文
posted @ 2022-05-16 11:21 happynoy 阅读(474) 评论(0) 推荐(1)
摘要: 第二届网刃杯的wp: 1.REVERSE: 1.freestyle: 拖进ida main函数里提示了flag是md5的格式,func1和func2里有两个方程;func1的方程解得3327,func2得方程有多个解,49,105......等;试一下332749和3327105的md5加密,最后3 阅读全文
posted @ 2022-05-15 12:00 happynoy 阅读(192) 评论(0) 推荐(1)
摘要: hitcontraining_heapcreator 1.checksec: 2.运行一下: 有四个功能, 3.ida分析: 1.mian函数: int __cdecl main(int argc, const char **argv, const char **envp) { char buf[8 阅读全文
posted @ 2022-05-15 11:45 happynoy 阅读(667) 评论(0) 推荐(2)
摘要: [ZJCTF 2019]EasyHeap 1.checksec: RELRO: Partial RELRO可以修改got表。没有开PIE 2.执行一下: 有菜单,根据输入实现不同的功能 3.ida分析: 1.main函数: menu是菜单 int __cdecl __noreturn main(in 阅读全文
posted @ 2022-05-14 14:56 happynoy 阅读(1433) 评论(1) 推荐(1)