攻防世界PWN之Play(条件竞争)题解

Play(条件竞争,多进程共享同一数据区域) 首先,检查一下程序的保护机制,很好 然后,我们用IDA分析,发现一个很明显的栈溢出漏洞 但是,要想执行这个漏洞函数,就必须打赢游戏 而,要打赢游戏,就是让*(_DWORD *)(gMonster + 8)的值小于等于0,也就是Host的Surplus要小于等于0 然后,我们看到这里有一个修改(gMonster + 8)值的地方 也就是Host和Hero
相关文章
相关标签/搜索