inndy_rop

又学习到了一个新知识

拿到题目例行检查,发现是32位的程序,放入ida中

进入main看到了一个overflow函数进入查看

inndy_rop

 

 存在明显的栈溢出,看到题目知道要用rop来做,但是完全没有思路,

后来发现ROPgaget的一个功能

ROPgadget --binary rop --ropchain

可以自动帮我们生成rop链

inndy_rop

 

 然后我们填入偏移量就能获得exp

inndy_rop

 

 成功获得flag

inndy_rop

 

 结束!!!

inndy_rop

上一篇:svg代码嵌入秀米的方法


下一篇:vue 打开新窗口进行打印