首页
社区
课程
招聘
[求助]Pwnable.kr 的 echo2,理解漏洞原理,但是细节总是有问题,求大佬解答。
发表于: 2026-6-7 20:20 3129

[求助]Pwnable.kr 的 echo2,理解漏洞原理,但是细节总是有问题,求大佬解答。

2026-6-7 20:20
3129

冰与火的战歌:Windows内核攻防实战高级班!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。

上传的附件:
收藏
点赞 0
打赏
分享
最新回复 (2)
雪    币: 2687
活跃值: (781)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
2
偏移有问题,你已经知道了格式化字符串的偏移是6,怎么会在泄露时选择%6$p作为泄露的对象呢,把偏移改为%10$p,泄露main的rbp地址,还有shellcode的位置应该是rbp-0x20,改一下就能通了
2026-6-9 16:20
0
雪    币: 5529
活跃值: (1735)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
F0xm1ao 偏移有问题,你已经知道了格式化字符串的偏移是6,怎么会在泄露时选择%6$p作为泄露的对象呢,把偏移改为%10$p,泄露main的rbp地址,还有shellcode的位置应该是rbp-0x20,改一下就 ...
大佬,这题我已经懂了,请问你有做过 rsa_calculator 吗
2026-6-13 19:21
0
游客
登录 | 注册 方可回帖
返回