摘要: 简单的rop,也就是常常说的ret2text,啥都有。 只需要注意64位传参就可以。 还有记住send 阅读全文
posted @ 2022-06-27 20:46 REPWNER 阅读(5) 评论(0) 推荐(0)
摘要: 这题也是标准的ret2libc,给了libc库但是可以选择不用。 这题是比较难读的。 主函数是这样的,第一个没用。然后fd是给了以一个随机数。这里read把fd赋值给了buf然后buf就是一个随机数,在把buf放进下一个函数。 这里看到buf变成了a1,然后在11行,把a1又给了s这样s就成了随机数 阅读全文
posted @ 2022-06-27 17:12 REPWNER 阅读(7) 评论(0) 推荐(0)
摘要: 时隔一个月后写出的第一道ret2libc。 可以看到它的逻辑就是输入1进入一个漏洞函数。 漏洞函数稍微有一点逆向基础都可以看出这是对大小写还有数字进行的异或,但是有用吗,这不是逆向,所以根本不用去管。看到上面有个strlen函数,果断写'/0'去绕过。 这道题没有给libc版本,恶心,需要靠Libc 阅读全文
posted @ 2022-06-27 15:07 REPWNER 阅读(11) 评论(0) 推荐(0)