canaryPWN 未解决

分数: 20 金币: 2
题目作者: 神殇l布医
一  血: 不会修电脑
一血奖励: 2金币
解  决: 697
提  示:
描  述:
canary绕过以及栈溢出
其  他: pwn4
评论
xiakesixju 4年前

问问师傅们,这题wp里面的rid是什么呀,我在ida里面找不到这个玩意儿,萌新求助。。。。

回复 0
DTOFF 4年前

rdi是一个寄存器,x64中经常使用rdi优先传参。

回复 0

Kant7 4年前

你说的是rdi寄存器吧,里面是函数调用时的第1个参数

回复 0

bock 4年前

为什么远程可以通,但是本地不通呢?

回复 0

q起风了 5年前

我是弱鸡问一下,,,为什么远程可以通,但是本地不通呢?

回复 0

RXCZERO 5年前

canary 是不是要通过read下面的print泄露出来,然后进行exp?

回复 0

AIYI 5年前

大佬们,canary的偏移位置怎么算啊

回复 0
HDUchuj 5年前

就在 rbp - 8 处

回复 1

KN1FEAX 5年前

这个题的libc是啥,我一开始没看到hint想libc泄露,但是泄露出来的好像不在libcdatabase里

回复 0
KN1FEAX 5年前

@神殇l布医 谢谢出题人 连夜更新之后好了

回复 0

神殇l布医 5年前

更新 LibcSeacher 的 libc-database

回复 0

WriteUp

image
SillyRabbit

10 金币

评分(3)

解题动态

CTF黑 攻破了该题 3天前
IG.GWY.VVF 攻破了该题 4天前
TNF 攻破了该题 5天前
exitium 攻破了该题 6天前
wxh666 攻破了该题 7天前
Fredjoker 攻破了该题 9天前
nanaqilin 攻破了该题 9天前
edadsadw 攻破了该题 10天前
小许同学 攻破了该题 13天前
laenix 攻破了该题 13天前
请叫我努力学习 攻破了该题 16天前
小帽子ctf123 攻破了该题 17天前
lc123456qwerty 攻破了该题 17天前
roottt 攻破了该题 20天前
宇文璇月 攻破了该题 22天前
whswf 攻破了该题 22天前
沧颜 攻破了该题 26天前
zy6666 攻破了该题 26天前
Aromatic 攻破了该题 27天前
ZERO.ROLing 攻破了该题 28天前
问题反馈