PWN-sctf2016

まず、メイン関数であるvuln関数を見てください。

ここに画像の説明を挿入
Vuln関数:
ここに画像の説明を挿入
フラグ取得関数:
ここに画像の説明を挿入
ここに画像の説明を挿入
呼び出しstrcpyが実行されたとき呼び出しがここに画像の説明を挿入
ここに画像の説明を挿入
実行された後、FFF641CCの値が変更されたことがわかります。y:79、o:6F、u:75
ここに画像の説明を挿入
はFFF6420Cで戻りに達したときに見つかりました。つまり、16 * 4 = 64文字です。つまり、21文字を追加するだけで0x08048F0Dを追加できます。
ここに画像の説明を挿入
ペイロードは次のとおりです。
ここに画像の説明を挿入

125件の元の記事を公開 いいね31 60,000以上の訪問

おすすめ

転載: blog.csdn.net/Fiverya/article/details/104951785
PWN