自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 【PolarCTF】 PWN_test_format

4.根据所得到的结果从前往后数,到Canary是第7位,考虑到还需要输入格式化字符串来泄露Canary,所以可以得到Cannary的偏移为6​​。因此可通过%6$n​​来修改n​​的值,将变量n​​的值修改为int​​字节数,即满足n​​的值为数值4​​,进而拿到权限。需要去调试到Canary位置的偏移量,通过格式化字符串漏洞修改n​的值为​4​。如果变量​n​和数值​4​相等,则程序调用​Shell()​函数。3.x/16wx $esp:以16进制查看​esp​处的参数。

2023-10-12 18:16:47 101

原创 【PolarCTF】RE 可以为师

打开修改好的文件,点击主菜单中的帮助,选择子菜单关于;将弹出的对话框的标题和内容进行拼接得到答案。用VisualStudio打开文件,查看控件信息,打开Menu​的树控件,双击打开唯一的菜单控件;记录一下最近做的一道逆向题 靶场:https://www.polarctf.com/#/将​已启用​的子菜单内容修改为true,保存并关闭​VisualStudio​;单击菜单栏中的​帮助​,右键子菜单中的​关于​,点击属性;查壳,检查文件信息。是一个32位Windows桌面文件。

2023-10-12 18:14:49 134

原创 【PolarCTF】 RE Java_Tools

Judge() : 函数首先定义了两个Character形数组,这个函数展示了 不同类型的字符数据 如何转为同一类型,本函数中有两个方法,如果一个是String 类型,一个是Char 数组类型,即使内容相等,equals函数 也会返回False。定义了一个Scanner​ 输入的类,进行了两次输出,一次输入,并调用了Tools类​中的三个函数,分别是Re,Add_1,Judge​函数。Tools类中有四个函数,分别是Re,Xor,ADD_1,Judge函数,分析一下他们的功能。

2023-10-12 18:11:49 53

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除