hello_pwn

hello_pwn

老惯例放进Linux康康

在这里插入图片描述
可见是个64位,且没有金丝雀(狂喜
放进ida64康康
在这里插入图片描述
这有个read函数,进去康康
分析main函数 要使dword_60106C == 1853186401 才能得到flag
但我们只能给unk_601068赋值,怎么办?
这就用上栈溢出了,让我们再看看堆栈
在这里插入图片描述
两者之间差(ox6c-0x68)这之间数据填满;让unk_601068的值占到dword_60106C的位置
开始写脚本
在这里插入图片描述
比较简单

评论 4
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值