放到ida里面反编译一下

pwnable.kr BOF wp

gets不要太明显(gets不会对输入的字符串长度进行判断)

这个时候我发现,原来有源码。。。

pwnable.kr BOF wp

没关系,拿ida看一下overflowmw和key的位置

发现相差52个byte

第一次写exp,找了一份大佬的

pwnable.kr BOF wp

运行一下

pwnable.kr BOF wp

成功

pwnable.kr BOF wp

相关文章: