【解法】

拿到文件,查看伪代码,发现v4变量的地址是 -50h (也就是-80)

【PWN】简单缓存区溢出

 那么要想覆盖到key变量的地址,我们就得用ida分析获取输入的地址和key地址的相对差值了。。 

【PWN】简单缓存区溢出

得到v4的地址为-80,v5的地址为-4,-4-(-80)得到需要覆盖的字节为76
直接用python生成字符串提交得到flag。。 

【PWN】简单缓存区溢出

[学习资料] https://blog.csdn.net/u013990050/article/details/77829190


 

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2021-12-12
猜你喜欢
  • 2021-09-04
  • 2021-08-09
  • 2022-12-23
  • 2021-04-07
  • 2022-12-23
  • 2022-12-23
  • 2021-08-02
相关资源
相似解决方案