随笔分类 -  CTF / Pwn

Pwn方向
摘要:基本命令 help //帮助 i //info,查看一些信息,只输入info可以看可以接什么参数,下面几个比较常用 i b //常用,info break 查看所有断点信息(编号、断点位置) i r //常用,info registers 查看各个寄存器当前的值 i f //info functio 阅读全文
posted @ 2025-06-04 16:28 vstral 阅读(314) 评论(0) 推荐(0)
摘要:例题:NPCCTF - Ooooorw 发现开启了沙箱,禁用了execve函数,所以只能利用open,read,write函数来进行输出flag from pwn import * file = './pwn' libc = ELF('./libc.so.6') i = 0 if i == 1: i 阅读全文
posted @ 2025-02-26 22:06 vstral 阅读(115) 评论(0) 推荐(0)
摘要:函数调用 X86下,遵循被调用者使用规则,函数在调用子函数之前,保存相关寄存器的内容。 函数调用时,参数先入栈,接着为返回地址入栈,BP寄存器入栈、再接着就是子函数的局部变量之类的了。 常用寄存器 栈帧结构 函数调用时栈帧结构 阅读全文
posted @ 2024-10-29 19:34 vstral 阅读(58) 评论(0) 推荐(0)
摘要:主要考查点 Pwntools工具的基本使用方法 解题思路 1.nc 连接题目,得到提示: 根据题目,要求发送一个100长度的字符串,而且末尾需要为Syclover b'A'*92 + b'Syclover' 2.发送第一个请求后进入第二步 要求短时间内计算一个复杂算式,自己算是肯定不可能的,所以pw 阅读全文
posted @ 2024-09-28 23:12 vstral 阅读(157) 评论(0) 推荐(0)
摘要:1.运行函数,收集字符串 获取关键词字符串:luck 2.寻找字符串引用代码 3.生成伪代码 4.获得main函数的C语言代码 5.分析程序逻辑 check函数: main函数 int __fastcall main(int argc, const char **argv, const char * 阅读全文
posted @ 2024-07-28 10:31 vstral 阅读(88) 评论(0) 推荐(0)