【PWN系列】2015

编程入门 行业动态 更新时间:2024-10-27 23:28:51

个人博客地址

darkerbox.

欢迎大家学习交流

题目:

github./ctf-wiki/ctf-challenges

分析

先拖到ida分析。顺序大概运行程序看看。


ida图片就不截图了太长了。
分析了一下,程序有三个功能

第一个功能是获取libc的地址。第二个功能是获取函数的地址第三个功能可以输入一些东西。

漏洞就出在第三个功能上,先看看关键汇编代码

memcpy(&savedregs, nptr, v6);

nptr中存放着就是我们输入的字符串。v6是大小。至于savedregs,是ida的一个关键字,双击进入ÿ

更多推荐

系列,PWN

本文发布于:2023-05-25 10:59:06,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/34/226673.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:系列   PWN

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!