CISCN 2023 西南分区赛 over WriteUp 2023-6-12 23:25 | 1,143 | 0 | 二进制安全,赛棍日记 540 字 | 9 分钟 安全措施 程序分析 首先是初始化程序,将 puts 放在了 bss 段 0x4088 的位置,具体查看汇编发现是直接把 puts 的函数地址放进去了。 主程序先接受一个 name 存在 0x4068 位置,然后执行 4 个选项的菜单循环。 选项 1、2、3 分别能够通过 +、-、^ 操作 0x40a0 之前的内存;选项 4 调用 0x4088 位置… CISCN2023CTFexploitpatchPwnwp二进制网络安全