攻防世界 新手区 string
0x00 函数分析
基本信息
[*] '/home/ububtu/ctf/string'
Arch: amd64-64-little
RELRO: Full RELRO
Stack: Canary found
NX: NX enabled
PIE: No PIE (0x400000)
64位,开启了Canary和NX保护, RELRO。
载入IDA,分析逻辑,进入函数sub_400D72(),有三个函数, sub_400A7D();
sub_400BB9(); sub_400CA6((_DWORD *)a1);
函数sub_400BB9();
存在格式化字符串漏洞,可以进行任意地址写。
函数sub_400CA6((_DWORD *)a1)