首页
社区
课程
招聘
[原创]第二阶段第一题
2007-8-29 03:42 5870

[原创]第二阶段第一题

2007-8-29 03:42
5870
根据算法,通过构造text文件数据的前八字节 饶过前面一系列障碍
顺利经过字符串复制 ,此时 ecx为0xd 共复制进去0xd*4字节字符 刚好把返回地址覆盖
我们用jmp esi 覆盖返回地址 这是 esi 指向恶意字符串前一步分,而起开始 指令为jmp 0x7c
我们在 jmp 0x7c地方开始放shellcode 然后 shellcode顺利执行 功能为弹出 ok 消息框.

[CTF入门培训]顶尖高校博士及硕士团队亲授《30小时教你玩转CTF》,视频+靶场+题目!助力进入CTF世界

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (4)
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
笨笨雄 14 2007-8-29 07:56
2
0
2K下没通过~~
雪    币: 7209
活跃值: (2630)
能力值: (RANK:520 )
在线值:
发帖
回帖
粉丝
netwind 13 2007-8-29 18:34
3
0
已经更新,请查收!!
上传的附件:
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
笨笨雄 14 2007-8-29 18:41
4
0
验证通过~~
雪    币: 846
活跃值: (221)
能力值: (RANK:570 )
在线值:
发帖
回帖
粉丝
笨笨雄 14 2007-9-2 19:32
5
0
85.398423658822723964734530754409
游客
登录 | 注册 方可回帖
返回