
日行一PWN jarvisoj_level2 学会查找字符串了
之前一直不懂怎么用IDA查找字符,今天简单研究了一下,明白了一点。就是用f12加shift(研究了半天68键的键盘怎么打出f12.。。原来是fn加等号)今天的题也很简单,利用过程只需要明白32位程序的参数构成,和返回地址位置就可以了,这个我往期的文章有提到。没随机编址,只有禁止数据段执行,32位程序看一下静态有一个system函数,还有一个名字非常直白的函数,打开看看提前下班了,属于是。简单的read栈溢出,加上一个88h的buf参数,使用了system函数,代表我们也可以调用。最后查一下字符串出现/bin

























