ciscn_2019_n_1
Ubuntu 18
0x01
checksec
1 | [*] '/home/zelas/Desktop/pwn/ciscn_2019_n_1/ciscn_2019_n_1' |
IDA
func函数
1 | int func() |
v1&v2的栈布局
1 | -0000000000000030 var_30 db 44 dup(?) |
0x02
思路
1.IDA得到11.28125的hex
dword_4007F4处即为
2.v1覆盖v2
v1 | v1=rsp-0x30 |
---|---|
v1 | |
v1 | |
v1,v2 | v2=rsp-0x4 0x41348000 |
rbp | |
ret |
0x03
exp
1 | from pwn import * |
评论
匿名评论隐私政策
✅ 你无需删除空行,直接评论以获取最佳展示效果