(Jarvis Oj)(Pwn) level3

(Jarvis Oj)(Pwn) level3 首先用checksec查看一下保护。 依然开启了NX保护。ida反汇编,找到溢出点。 但是呢,此次在程序中并无找到system函数,和”/bin/sh”字符串,那么此次该如何拿到shell呢,仍是利用system函数,可是没有程序中system的plt,咱们如何获取system的地址呢,这须要利用到在libc.so文件中各个函数的相对位置和加载到内存
相关文章
相关标签/搜索