20154305

导航

2018年3月14日 #

利用foo函数的Bof漏洞攻击:构造攻击字符串

摘要: 利用foo函数的Bof漏洞攻击:构造攻击字符串 一、基础知识储备 反汇编指令、 函数调试运行、 语言、 管道符 二、实验步骤 1. 通过反汇编了解程序功能及代码 ①反汇编查看文件内容 ②可以知道 函数地址为 ③可知 函数执行完成之后,系统会调用的下一条指令的地址为 ,此地址为返回地址 我们要做的就是 阅读全文

posted @ 2018-03-14 12:16 冻它蛙瑞 阅读(1157) 评论(0) 推荐(0) 编辑

2018年3月13日 #

20154305 齐帅 PC平台逆向破解

摘要: Exp1 PC平台逆向破解 一、实践目标 本次实践的对象是一个名为pwn1的linux可执行文件。 该程序正常执行流程是:main调用foo函数,foo函数会简单回显任何用户输入的字符串。 该程序同时包含另一个代码片段,getShell,会返回一个可用Shell。正常情况下这个代码是不会被运行的。我 阅读全文

posted @ 2018-03-13 19:59 冻它蛙瑞 阅读(261) 评论(0) 推荐(0) 编辑