评分(1)
解题动态

sherrydkk 攻破了该题 1天前

cqw740 攻破了该题 1天前

梦梦子 攻破了该题 2天前

一元西瓜 攻破了该题 3天前

17773146280 攻破了该题 3天前

jugmid 攻破了该题 3天前

au9211 攻破了该题 3天前

zbss 攻破了该题 4天前

0wning 攻破了该题 4天前

zzl0805 攻破了该题 4天前

看writeup刷题 攻破了该题 4天前

RedCr0w 攻破了该题 4天前

19030377803a 攻破了该题 4天前

jasonzeng2009 攻破了该题 9天前

15543839722 攻破了该题 9天前

hulihaha 攻破了该题 9天前

菜薯为什么 攻破了该题 11天前

475185286 攻破了该题 12天前

DavidMax 攻破了该题 13天前

评论
17773146280 3天前
举报
简单的ret2text题目,后门函数地址加上缓冲区长度就可以了
YellowZy 3月前
举报
应该是从stack of main里面看到s到r的距离还有8字节的偏移,所以应该是48+8=56字节填充
255a 4月前
举报
修改main函数返回地址的rcx的值
da111sy 7月前
举报
https://zaoganmaqule.github.io/2024/08/21/bugku-ctf%E7%9A%84pwn%E9%A2%98%E8%A7%A3/#more
puppet 6月前
举报
能看见这么多题解真好
xiaobai568 9月前
举报
利用后门函数获取flag
第二十三月夜 1年前
举报
学了32位的,做64位的。一次就做出来了,嘿嘿。虽然题目也很简单,但是倍感信心捏
CYHDC 1年前
举报
flag{99kls08s6d5a73bcd}
罗老师yyds 2年前
举报
启动场景岂不是血亏四块,不开了
zhangyishan 3年前
举报
为什么我跳过去后显示flag不存在啊, 有大佬能说下吗
alexanderalexander 3年前
举报
我之前的pwn环境和你类似,连进去但是读不出来,我没招了,就重装了环境,就可以了兄弟
zhangyishan 3年前
举报
怎么在读取参数时输入16进制的值啊