[SWPUCTF 2024 秋季新生赛]不是哥们ret2text还阴啊?

存在溢出,但是是一个字节一个字节读进去的

栈上的情况大致如下:

低地址 ↑
+-----------------+  ← rbp - 0x40 (v1[0])
|      v1[0]      |
|      v1[1]      |
|       ...       |
|     v1[55]      |  ← rbp - 0x9
+-----------------+
|       v2        |  ← rbp - 0x8 (4字节)
+-----------------+
|        i        |  ← rbp - 0x4 (4字节)
+-----------------+
|    saved rbp    |  ← rbp (8字节)
+-----------------+
|   return addr   |  ← rbp + 8 (8字节)
+-----------------+  
高地址 ↓
  • v1char v1[56],占用 56 字节,从 rbp - 0x40rbp - 0x09

  • v2int(4字节),位于 r

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

My6n

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值