【发布时间】:2020-07-11 20:44:20
【问题描述】:
我有 i 二进制文件,可以通过缓冲区溢出来利用,但它有一个堆栈金丝雀
我可以通过gets() 调用获得许多地址和值,但我无法在pwndbg(gdb 的版本)中找到堆栈金丝雀,所以我可以找出我得到的值是堆栈金丝雀
我尝试查看堆栈但找不到它并查看了一个已经可以利用它的脚本,它使用了一个我什至找不到的金丝雀值(我的意思是来自gets() 的泄露地址的索引)在反汇编程序中
【问题讨论】:
标签: gdb buffer-overflow stack-smash