jarvisoj--PWN--栈溢出--Guest

  1. 题目:服务器地址:pwn.jarvisoj.com','9876;
  2. 工具:IDA,python;
  3. 解题思路:栈溢出,汇编审计;
  4. 解题:
  1. 拿到文件,查到64位,除了NX外其他没有保护,猜测利用栈溢出;

      2,IDA大法中有good_game,比较奇怪,点开一看:jarvisoj--PWN--栈溢出--Guest_第1张图片

关键以找到,然后就是溢出点了

2,jarvisoj--PWN--栈溢出--Guest_第2张图片

Main函数给了,然后汇编jarvisoj--PWN--栈溢出--Guest_第3张图片

得到size,然后就算exp了

jarvisoj--PWN--栈溢出--Guest_第4张图片

 

jarvisoj--PWN--栈溢出--Guest_第5张图片

你可能感兴趣的:(PWN,jarvisoj)