canaryPWN 未解决

分数: 20 金币: 2
题目作者: 神殇l布医
一  血: 不会修电脑
一血奖励: 2金币
解  决: 737
提  示:
描  述:
canary绕过以及栈溢出
其  他: pwn4
评论
xiakesixju 5年前

问问师傅们,这题wp里面的rid是什么呀,我在ida里面找不到这个玩意儿,萌新求助。。。。

回复 0
DTOFF 4年前

rdi是一个寄存器,x64中经常使用rdi优先传参。

回复 0

Kant7 4年前

你说的是rdi寄存器吧,里面是函数调用时的第1个参数

回复 0

bock 5年前

为什么远程可以通,但是本地不通呢?

回复 0

q起风了 5年前

我是弱鸡问一下,,,为什么远程可以通,但是本地不通呢?

回复 0

RXCZERO 5年前

canary 是不是要通过read下面的print泄露出来,然后进行exp?

回复 0

AIYI 5年前

大佬们,canary的偏移位置怎么算啊

回复 0
HDUchuj 5年前

就在 rbp - 8 处

回复 1

KN1FEAX 5年前

这个题的libc是啥,我一开始没看到hint想libc泄露,但是泄露出来的好像不在libcdatabase里

回复 0
KN1FEAX 5年前

@神殇l布医 谢谢出题人 连夜更新之后好了

回复 0

神殇l布医 5年前

更新 LibcSeacher 的 libc-database

回复 0

WriteUp

image
SillyRabbit

10 金币

评分(3)

解题动态

zxh 攻破了该题 12小时前
3300622462 攻破了该题 2天前
颖子 攻破了该题 4天前
肥蛇不是肥蛇 攻破了该题 8天前
iaaaui 攻破了该题 9天前
apexpanda 攻破了该题 9天前
ggtom 攻破了该题 9天前
huohanyue 攻破了该题 10天前
1025264492 攻破了该题 14天前
hjhnb 攻破了该题 16天前
a2952168188 攻破了该题 19天前
1228793218 攻破了该题 19天前
13212404250 攻破了该题 20天前
ShelleyHD 攻破了该题 20天前
XMGID 攻破了该题 21天前
鹅鹅12138 攻破了该题 23天前
2026523 攻破了该题 25天前
TTxyz 攻破了该题 25天前
sfwy 攻破了该题 27天前
LYao0x0 攻破了该题 28天前
问题反馈