-
-
[原创]第二题。。。。666
-
发表于:
2017-10-27 10:21
2536
-
只能说大佬的思想确实6,一开始拼命的解main函数的方程,根本解不出来,看到后面还有一大堆没有用的指令,猜测是不是main函数只是个幌子,真正要做的事是溢出到花指令,花指令中重新列了等式。首先把最后12到15个字节设置成了11A即0x413131;果然开始开始执行了,最后跟出来三个等式
(v0-v1)*3+v0+v2=0xe8f508c8
(v0-v1)*3+v0-v2=0xc0a3c68
(v0-v1)*4+v0+v2=0xeaf917e2
最后解这个三元一次方程得到flag
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!