拿到附件后,先file
一下;
看到是个64bit的程序,拖到ida64里;
再checksec
一下附件,看看保护情况;
栈没有保护,有可读可写可执行的段;
可以dbg调试一下,看看具体情况;
可以看到有一个段可读可写可执行,栈也确实没有什么保护;
现在去IDA分析一下程序;
变量参数如下
可以看到前几行在设置标准输入输出和错误;
拿到附件后,先file
一下;
看到是个64bit的程序,拖到ida64里;
再checksec
一下附件,看看保护情况;
栈没有保护,有可读可写可执行的段;
可以dbg调试一下,看看具体情况;
可以看到有一个段可读可写可执行,栈也确实没有什么保护;
现在去IDA分析一下程序;
变量参数如下
可以看到前几行在设置标准输入输出和错误;