文章目录
tyro_shellcode
OpenCTF : tyro_shellcode
Baby’s first shellcode problem. Server: 172.31.1.43:1617 Binary: 172.31.0.10/tyro_shellcode1_84536cf714f0c7cc4786bb226f3a866c



read读取用户输入0x20个字节,并将输入内容指针v4转为函数指针调用。
构造shellcode,通过linux系统调用read函数读取v3,并调用printf打印。
Linux提供了200多个系统调用,通过汇编指令 int 0x80 实现,用系统调用号来区分入口函数。相关链接
读取flag的buf地址为_bss_start,位于bss段,可读可写的data段也可以。



本文深入解析tyro_shellcode题目,介绍如何利用Linux系统调用和read函数读取用户输入,构造并调用shellcode。探讨了shellcode在bss段的构造技巧,以及如何通过int 0x80指令实现系统调用。
2031

被折叠的 条评论
为什么被折叠?



