isctf2023 - fmt
文件分析
保护全开
ghidra分析为64位程序
解题思路
这题是要将栈上的2个int值修改成特定数字就给shell,作者已将地址放在栈上, gdb动调格式化字符串的参数,发现这2个地址均可访问到,那么直接使用%n将数字写入即可
(我看作者还在buf上放了地址的后8位,估计我这个是非预期解吧)
EXPLOIT
1 | from pwn import * |
Done.
- 标题: isctf2023 - fmt
- 作者: RocketDev
- 创建于 : 2023-12-03 12:00:00
- 更新于 : 2024-07-25 12:34:56
- 链接: https://rocketmadev.github.io/2023/12/03/fmt/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论