xctf-pwn 之string

此题未解出来,参考writeup后总结以下。linux 解题思路:shell        漏洞点在"give me a address“处,经过IDA反编译后,F5生成C伪代码,分析数据流,发现运行shellcode的条件:*a1==a1[1]。a1为整形指针(见函数参数声明),指向secret 0,a1[1]指向secret 1(见main函数)。经过格式化字符串任意地址写入漏洞使之相等,再利
相关文章
相关标签/搜索