分析 查殼:checksec 64位,無stack,無PIE; 運(yùn)行程序,輸入字符,無反饋,無限制。 ida查看main函數(shù),發(fā)現(xiàn)存在棧溢出,參...
esp定律脫殼Aspack,然后ida分析一波。 限制輸入0-9,A-F,可想到十六進(jìn)制 輸入字符經(jīng)過變換與“DDCTF{reverse+}”對...
拿到文件,先checksec,沒開啟保護(hù)。 運(yùn)行, IDA查看,main函數(shù)中,可解讀,gets沒有限制輸入長度,存在溢出。 payload:
64位elf文件,運(yùn)行一下 由題目名知是一個迷宮題,關(guān)鍵點(diǎn)是找上下左右的方向字符和地圖。 進(jìn)入main函數(shù),發(fā)現(xiàn) 1、0字符,猜測是地圖, st...
查殼,無。運(yùn)行發(fā)現(xiàn)上下左右,懷疑是個走地圖的題。 IDA反匯編, 發(fā)現(xiàn)地圖:*11110100001010000101111#可5x5排列,輸入...
查殼,無。 運(yùn)行,要求輸入flag,扔進(jìn)IDA反編譯。 輸入字符串經(jīng)過sub_4110BE轉(zhuǎn)換,又經(jīng)過一個for循環(huán)與字符 e3nifIH9b_...
這道題對于我來講好難好難啊,涉及到了很多新的知識。首先checksec :可以直接棧溢出;基地址不變化;對數(shù)據(jù)有執(zhí)行權(quán)限。 查看main()函數(shù)...
算是簡單題,進(jìn)入hello()函數(shù)中發(fā)現(xiàn)gets(&s) 棧溢出漏洞。 name是全局變量,在bss區(qū)段,適合寫入。 pwn()函數(shù)中調(diào)用了__...
checksec 查看保護(hù)機(jī)制 可直接使用棧溢出;基地址不變化;棧中數(shù)據(jù)有執(zhí)行權(quán)限; 分析思路 32位文件,按流程查看程序,main()無突破點(diǎn)...