newstar2023 week3 - srop
文件分析
NX on, PIE off, Canary off, RELRO full
ghidra分析为64位程序
解题思路
思路和上一题类似,先进行栈迁移,方便控制地址,然后srop
这题没有syscall,只有syscall函数,所以要注意rsp+8要可用;并且rdi是rax等
srop可以用pwntools里的工具快速生成,主要是要多次利用sigreturn改变rip, 从而控制程序走向,具体的流程可以在ctf-wiki中学习
EXPLOIT
1 | from pwn import * |
Done.
- 标题: newstar2023 week3 - srop
- 作者: RocketDev
- 创建于 : 2023-10-13 12:00:00
- 更新于 : 2024-07-25 12:34:56
- 链接: https://rocketmadev.github.io/2023/10/13/W3_srop/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论