【PicoCTF】guess number 1_ctf guess number(0-255)_Leee333的博客-CSDN博客

网站介绍:例行检查:分析64位程序,一道静态编译的题目,ida中分析:主要要绕过的函数为do_stuff(),双击进去查看:我们这要猜对数字,就会返回v5=1,然后就会在主函数执行win()函数,win()函数中存在栈溢出:大小为0x168,思路就很清晰了,接下来就开始exp的编写,exp分析:猜数字直接调试就可以看到是0x54,也就是84刚开始我就直接用:root@ubuntu:/home/giantbranch/Desktop/pico# ROPgadget --binary vuln _ctf guess number(0-255)