自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(1)
  • 收藏
  • 关注

原创 Easy缓冲区溢出调用backdoor

看v4栈空间分布,var_50 db 76 dup(?)对应v4之后var_4 dd?对应v5还有s和r寄存器8个字节。需要填充var_50,加上var_4,再加上s和r,总共96字节,之后才是返回地址。直接IDA里里面去看程序流程,先shift+F12查看关键字符串,存在/bin/sh,那就拿到权限就行了。对/bin/sh交叉引用,在backdoor函数中,shell地址也找到了。首先查看二进制程序保护机制,64位,没开canary。接下来分析main函数,F5看伪代码。接下来编写脚本就行了。

2025-04-07 20:32:30 204

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除