pwn1_sctf_2016 题解

举报
御麟 发表于 2023/04/26 20:50:58 2023/04/26
【摘要】 ​ 1.检查文件保护机制​编辑2.IDA静态分析后门函数​编辑是一个32bit文件 找一下后门函数​编辑跟进​编辑​编辑后门函数的地址是 08048F0D  分析主函数​编辑 跟进​编辑这段代码会输入一个s并且把s中的I替换成you这段代码逆向分析有问题的话可以实操验证一下​编辑发现返回了youyouyou ​编辑查看s在栈中的长度为60byte我们需要输入20个I会自动换成you实现栈溢出...

 1.检查文件保护机制

编辑

2.IDA静态分析

后门函数

编辑

是一个32bit文件 

找一下后门函数

编辑

跟进

编辑

编辑

后门函数的地址是 08048F0D  

分析主函数

编辑

 跟进

编辑

这段代码会输入一个s

并且把s中的I替换成you

这段代码逆向分析有问题的话可以实操验证一下

编辑

发现返回了youyouyou 

编辑查看s在栈中的长度为60byte

我们需要输入20个I

会自动换成you

实现栈溢出


3.hack

编辑

 flag{3a806e5e-1297-468a-ba37-7400603bde42}




【声明】本内容来自华为云开发者社区博主,不代表华为云及华为云开发者社区的观点和立场。转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息,否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。