首页
社区
课程
招聘
[原创]Exploit Me 第四题的分析
2011-5-4 20:20 9377

[原创]Exploit Me 第四题的分析

2011-5-4 20:20
9377
先发下我的分析,希望大牛们予以指点。

分析见附件PDF文档.

PS:其他题目都不懂,就这个看起来容易点所以就分析这个了。

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

上传的附件:
收藏
点赞6
打赏
分享
最新回复 (17)
雪    币: 314
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
圣母之子 1 2011-5-4 23:05
2
0
那么多人下载没人回帖么,我来顶lz。。。
雪    币: 82
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
哈哈天下 2011-5-5 15:20
3
0
顶一下 下来看看
雪    币: 29414
活跃值: (18620)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
kanxue 8 2011-5-5 15:55
4
0
评委正在计成绩。
这次得奖率还是比较高的,恭喜每一位参与者。
雪    币: 427
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2011-5-5 17:41
5
0
最后一句是亮点!!!
雪    币: 774
活跃值: (1511)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
tjszlqq 1 2011-5-5 17:53
6
0
要是给每一个获奖者发一个红本的证书该多好哇。
雪    币: 427
活跃值: (1875)
能力值: ( LV17,RANK:1820 )
在线值:
发帖
回帖
粉丝
riusksk 41 2011-5-5 18:02
7
0
证书都是浮云,送点纪念品更实在点,呵呵……
雪    币: 46
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
xiaocaijk 2011-5-5 18:22
8
0
不知道比赛地址的 路过 ~  支持~
雪    币: 248
活跃值: (188)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
cppcoffee 6 2011-5-5 20:21
9
0
学习来了
雪    币: 40
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
winsee 2011-5-6 23:27
10
0
我也顶一下,谢谢楼主
雪    币: 129
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yboy 2011-5-8 11:56
11
0
学习一下哈哈
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
top 2011-5-9 13:06
12
0
多谢楼主指点!
雪    币: 403
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Tartar 2011-5-9 21:50
13
0
顶一下楼主,真希望有一天我也能成为高手
雪    币: 13
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
Greater 2011-5-11 08:42
14
0
先顶起 再下载
仔细观看啦
感谢楼主的辛苦努力
雪    币: 273
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
huihuiqi 2011-5-11 11:56
15
0
谢谢楼主的分享!
先执行exe文件再用OD附加到该进程上,也可以看到真实堆地址!我读到了真实堆地址是:0x00395240
然后我只是在OD里修改了下,替换你那里写的0x00535270,可以弹出计算器。
再后来写到1.txt文件里,直接执行就不能弹出来,咋回事呢?
雪    币: 273
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
huihuiqi 2011-5-11 11:56
16
0
谢谢楼主的分享!
先执行exe文件再用OD附加到该进程上,也可以看到真实堆地址!我读到了真实堆地址是:0x00395240
然后我只是在OD里修改了下,替换你那里写的0x00535270,可以弹出计算器。
再后来写到1.txt文件里,直接执行就不能弹出来,咋回事呢?
雪    币: 440
活跃值: (77)
能力值: ( LV9,RANK:200 )
在线值:
发帖
回帖
粉丝
asdfslw 3 2011-5-11 12:59
17
0
回楼上的:
     你看看1.txt最后4个字节,我怀疑你写反了字节序:从低到高应该是 40 52 39 00.
PS: 不要灌水啊,连续回复两次同样的内容。。。。。。
雪    币: 273
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
huihuiqi 2011-5-11 14:20
18
0
O(∩_∩)O谢谢!!果然是这里没写好。。。
手一抖就多发了一遍,以为没提交上呢,还等了30多秒才发上第二条,呜呜!
游客
登录 | 注册 方可回帖
返回