会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
暖暖草果的博客
水善利万物而不争。
博客园
首页
新随笔
联系
订阅
管理
2020年10月1日
CISCN2020 华北赛区 | c00000 / helloworld (Canary泄露)
摘要: #静态分析 首先 checksec 查壳,存在 Canary 保护 拉入 IDA ,定位到 main() 函数: 很明显两个 read() 存在栈溢出,并且 printf() 会输出第一次读入的内容 考虑用第一个 read() 泄露 [ebp+var_8] 位置的 Canary 值并保存 泄露的具体
阅读全文
posted @ 2020-10-01 11:07 暖暖草果
阅读(361)
评论(0)
推荐(0)
公告