canaryPWN 未解决

分数: 20 金币: 2
题目作者: 神殇l布医
一  血: 不会修电脑
一血奖励: 2金币
解  决: 508
提  示:
描  述:
canary绕过以及栈溢出
其  他: pwn4
评论
xiakesixju 3年前

问问师傅们,这题wp里面的rid是什么呀,我在ida里面找不到这个玩意儿,萌新求助。。。。

回复 0
DTOFF 3年前

rdi是一个寄存器,x64中经常使用rdi优先传参。

回复 0

Kant7 3年前

你说的是rdi寄存器吧,里面是函数调用时的第1个参数

回复 0

bock 3年前

为什么远程可以通,但是本地不通呢?

回复 0

q起风了 3年前

我是弱鸡问一下,,,为什么远程可以通,但是本地不通呢?

回复 0

RXCZERO 3年前

canary 是不是要通过read下面的print泄露出来,然后进行exp?

回复 0

AIYI 3年前

大佬们,canary的偏移位置怎么算啊

回复 0
HDUchuj 3年前

就在 rbp - 8 处

回复 1

KN1FEAX 3年前

这个题的libc是啥,我一开始没看到hint想libc泄露,但是泄露出来的好像不在libcdatabase里

回复 0
KN1FEAX 3年前

@神殇l布医 谢谢出题人 连夜更新之后好了

回复 0

神殇l布医 3年前

更新 LibcSeacher 的 libc-database

回复 0

WriteUp

image
SillyRabbit

10 金币

评分(3)

解题动态

linyanxuan 攻破了该题 4天前
cdeydgh 攻破了该题 4天前
鬼医16 攻破了该题 7天前
XmN<=GzR 攻破了该题 8天前
18185185996 攻破了该题 11天前
Wtuall 攻破了该题 11天前
Mzktop1 攻破了该题 15天前
LiBry 攻破了该题 16天前
18705842279 攻破了该题 18天前
coldplay99999 攻破了该题 20天前
秦越人prover 攻破了该题 22天前
八一卜kod 攻破了该题 24天前
yangyusheng 攻破了该题 25天前
Rounty 攻破了该题 27天前
51hh 攻破了该题 28天前
Eanck 攻破了该题 28天前
255a 攻破了该题 1月前
15346899030 攻破了该题 1月前
nhyu 攻破了该题 1月前
pbidle 攻破了该题 1月前
问题反馈