首页 > 其他 > 详细

inndy_rop

时间:2021-08-20 15:50:29      阅读:24      评论:0      收藏:0      [点我收藏+]

又学习到了一个新知识

拿到题目例行检查,发现是32位的程序,放入ida中

进入main看到了一个overflow函数进入查看

技术分享图片

 

 存在明显的栈溢出,看到题目知道要用rop来做,但是完全没有思路,

后来发现ROPgaget的一个功能

ROPgadget --binary rop --ropchain

可以自动帮我们生成rop链

技术分享图片

 

 然后我们填入偏移量就能获得exp

技术分享图片

 

 成功获得flag

技术分享图片

 

 结束!!!

inndy_rop

原文:https://www.cnblogs.com/zhuangzhouQAQ/p/15166092.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!