摘要: pwn盲打题 + 简单栈溢出 阅读全文
posted @ 2022-07-02 20:04 tolele 阅读(555) 评论(0) 推荐(0) 编辑
摘要: 0x00:查看文件信息 一个64位二进制文件,canary和PIE保护机制没开。 0x01:用IDA进行静态分析 分析:主程序部分是一个while循环,判断条件是read返回值大于0则循环。函数atoi()是将一个字符串转换成整型数据,看栗子: 这样子v7可以由我们所决定,所以很明显第15行存在栈溢 阅读全文
posted @ 2022-07-02 18:38 tolele 阅读(573) 评论(0) 推荐(0) 编辑