[BUUCTF-pwn]——cmcc_simplerop (ropchain)
生活随笔
收集整理的這篇文章主要介紹了
[BUUCTF-pwn]——cmcc_simplerop (ropchain)
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
[BUUCTF-pwn]——cmcc_simplerop
有棧溢出,自己找rop鏈,最簡單的方法,讓ROPgadget幫我們弄好呀,可是有點長,所有需要我們修改。畢竟有長度要求。因為“/bin/sh"字符串沒有找到,所有這之前的都不動, 下面的pop eax; pop ebx; pop ecx; pop edx除了pop ebx 注意下,其他都可以進行修改 inc就是 ++
exploit
- 目的:使得excve("/bin/sh") eax = 0xb; ebx ->"/bin/sh"; ecx = 0; edx = 0
總結
以上是生活随笔為你收集整理的[BUUCTF-pwn]——cmcc_simplerop (ropchain)的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: [BUUCTF-pwn]——picoct
- 下一篇: [BUUCTF-pwn]——pwnabl