首先看一下main函数,一个call vuln函数。

pwn-sctf2016
vuln函数:
pwn-sctf2016
get flag 函数:
pwn-sctf2016
pwn-sctf2016
当执行到call strcpy的时候:pwn-sctf2016
pwn-sctf2016
执行完call以后,可以看到FFF641CC处的值发生了变化。y:79,o:6F,u:75
pwn-sctf2016
执行到return时发现在FFF6420C。也就是要16*4=64个字符才可以。也就是21个I再随便加个字符即可加0x08048F0D即可。
pwn-sctf2016
payload如下:
pwn-sctf2016

相关文章:

  • 2021-08-27
  • 2021-11-06
  • 2021-08-28
  • 2021-12-24
  • 2022-02-24
  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
猜你喜欢
  • 2022-12-23
  • 2021-10-01
  • 2021-09-17
  • 2021-10-09
  • 2021-10-07
  • 2021-08-11
  • 2021-11-28
相关资源
相似解决方案