摘要: SWPUCTF_2019_login(格式字符串偏移bss段) 题目的例行检查我就不放了,将程序放入ida中 很明显的值放入了bss段的格式字符串,所以我们动态调试一下程序 可以看到ebp这个地方0xffd0dd17-->0xffd0dd38-->0xffd0dd48这个指针链接,而ebp这个的值是%6$p的偏移,所以我们可以通过修改%6这里的指针处往0xffd 阅读全文
posted @ 2021-12-17 22:08 庄周恋蝶蝶恋花 阅读(497) 评论(1) 推荐(0)