buuctf-pwn picoctf_2018_shellcode(ret2shellcode)题解(学习过程持续更新)

本人也是在自学过程,主要目的也是记录学习过程,有些地方做的不太好,都是按照自己理解进行讲解的(不专业),欢迎大家指出问题

此处我将文件命名为pwn

checksec pwn 查看一下保护机制

可以看到这是一个32-bit的文件,什么保护也没看

将文件拖入ida

lea eax,ebp+var_A0 ; call vuln 将ebp+var_A0的值给eax,然后的调用vuln函数,eax作为vuln的参数;

lea eax,ebp+var_A0 ; call eax 执行ebp+var_A0地址里的内容

我们将shellcode输入到a1,后续的call eax执行a1里的内容,也就是执行shellcode

返回虚拟机

nano exp.py

保存退出

python3 exp.py

cat flag

此题完

相关推荐
潜创微科技1 小时前
IT6520:USB-C 转 MIPI 高集成控制器,DP 1.4a 转 MIPI 单芯片搞定 4K120 显示
c语言·开发语言·低延迟·掌机·联阳
m4Rk_1 小时前
【论文阅读】Agent 记忆机制(69):STITCH——用上下文意图解决“语义相关但情境错误”的记忆检索
论文阅读·人工智能·学习·开源·github
2601_949950632 小时前
个人在线刷题的工具
学习·考研·小程序·刷题·小程序推荐
hasty2 小时前
_proto__ 不是普通键:从 JSON 反序列化看原型污染
安全·json
一尘之中2 小时前
深入解析面向服务的架构(SOA):从特性到实施
学习·架构·ai写作
Wang's Blog2 小时前
Java框架快速入门: Spring Security+OAuth2之方法级安全注解
java·安全·spring
白色的北极熊3 小时前
字符转 ASCII 码
c语言
秦哈哈3 小时前
【Hello Agents】学习笔记(二)
笔记·学习·microsoft
sunshine22 girl4 小时前
Java学习三 高级语法3, 方法
java·学习