2023年9月13日
摘要: 一、程序初步分析 没有开任何保护,64位程序 二、IDA反编译 main函数中的gets函数没有对输入限制长度,存在栈溢出 secure函数中出现了system("/bin/sh"),让main函数的返回地址rip指向该函数即可 查看main函数中的输入v4,距离ebp0x70,加上64位ebp共8 阅读全文
posted @ 2023-09-13 14:36 小光翎 阅读(381) 评论(0) 推荐(0)