会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
简单地快乐
非宁静无以致远
博客园
首页
新随笔
联系
订阅
管理
上一页
1
···
6
7
8
9
10
11
12
13
14
···
18
下一页
2015年4月27日
IDA strings view 中文字符的显示
摘要: 具体原理不清楚,在网上找了找,记录下。 第一步:将ida.cfg中cpp866 version的AsciiStringChars注释掉,把full version的AsciiStringChars取消注释,如下图。 第二步,Options-->Ascii String Style。选择Cha...
阅读全文
posted @ 2015-04-27 12:50 简单地快乐
阅读(2251)
评论(1)
推荐(1)
2015年4月25日
plaidctf2015 ebp
摘要: 很容易看出是格式化字符串漏洞。这里的格式化字符串漏洞不像传统的那样,格式化字符串是放在bss段中,并没放在栈上,因此利用起来有些困难。 不过,我们可以利用ebp,可以修改函数的ebp,从而能控制函数的流程。 第一步,修改了main's ebp(也就是修改了echo_ebp's ebp指向的内...
阅读全文
posted @ 2015-04-25 00:46 简单地快乐
阅读(992)
评论(0)
推荐(0)
2015年4月9日
Tsinghua dsa mooc pa1
摘要: 第一题Range关键:二分查找,查找不大于一个数的最大下标。 1 #include 2 #include 4 int compare (const void * a, const void * b){ 5 return ( *(int*)a - *(int*)b ); 6 } 7 in...
阅读全文
posted @ 2015-04-09 23:53 简单地快乐
阅读(313)
评论(0)
推荐(0)
2015年4月5日
sctf pwn400
摘要: 这个题目在这个链接中分析得很透彻,不再多余地写了。http://bruce30262.logdown.com/posts/245613-sctf-2014-pwn400 exploit:from socket import *import structimport timeshellcode ...
阅读全文
posted @ 2015-04-05 23:56 简单地快乐
阅读(466)
评论(0)
推荐(0)
sctf pwn300
摘要: 拿到程序后,拉入IDA,大概看了一番后,尝试运行,进一步了解程序的功能。 发现NX enabled,No PIE。 一号是一个猜数字的游戏,二号是一个留言本,三号是打印出留言的内容,四号是退出。 观察IDA中逻辑后,发现一个格式化字符串漏洞。 在三号功能(Print your messa...
阅读全文
posted @ 2015-04-05 16:09 简单地快乐
阅读(842)
评论(0)
推荐(0)
上一页
1
···
6
7
8
9
10
11
12
13
14
···
18
下一页
公告