linux pwn练习0x02

文章目录

tyro_shellcode

OpenCTF : tyro_shellcode
Baby’s first shellcode problem. Server: 172.31.1.43:1617 Binary: 172.31.0.10/tyro_shellcode1_84536cf714f0c7cc4786bb226f3a866c

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
read读取用户输入0x20个字节,并将输入内容指针v4转为函数指针调用。

构造shellcode,通过linux系统调用read函数读取v3,并调用printf打印。

Linux提供了200多个系统调用,通过汇编指令 int 0x80 实现,用系统调用号来区分入口函数。相关链接

读取flag的buf地址为_bss_start,位于bss段,可读可写的data段也可以。
在这里插入图片描述

在这里插入图片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章