Buffer Overflows and Stacks and Assembly, Oh My!
a day ago
- 文章描述了如何解决谷歌新手CTF中的一个逆向工程挑战,涉及二进制漏洞利用和汇编代码理解。
- 挑战1通过补丁说明发现漏洞后,利用路径遍历漏洞读取了/proc/self/cwd/flag中的flag。
- 挑战2需要输入一个35字符的字符串以绕过二次登录,然后将存储的二进制flag数据与0xc7进行异或运算,从而揭示实际密码。
- 该文章强调使用GDB进行逆向工程,并分析二进制程序的汇编代码以理解程序逻辑。
- 使用了nc、GDB和Python等工具来与远程服务交互、调试二进制程序以及解密flag。