level5

level5 这个最新的学习成果。基本环境是64位的环境,与32位极大地不同在于传参,不同于32位参数位于堆栈相对固定的位置,64位的传参需要用到pop指令,将参数传入寄存器中,函数直接从寄存器中调用参数。 题目 首先IDA一下: 可以看出有read函数可以进行泄露,可以看出缓冲区大小是 80h,可以输入200h的空间,所以可以进行填充泄露,这是泄露的第一步。 ps:咱们进行pwn基本上都是先进行
本站公众号
   欢迎关注本站公众号,获取更多信息