From
从自定义base64到小端序常量比较--B4se_64复盘
2026-09-10
这道题的题面已经给出了很强的提示:普通的在线 Base64 解码工具无法得到正确结果,程序中可能存在一张被替换过的自定义字符表。因此,本题的核心不是“会不会调用 Base64 解码函数”,而是能否从程序中找到编码表、确认编码逻辑,再还原主函数的验证条件。
2296 字
11 min
pivot
2026-05-25
这道题最不同于之前的题的地方,就在于原栈上空间很小,需要利用 gadgets 把 rsp 跳到其他地方来继续利用 rop 链达到目的。达到目的的方法题目也说的比较清楚:利用惰性绑定性质通过 got 表项找到动态库中 foothold_function() 的真实地址,再通过偏移量解析到库中 ret2win() 函数的真实地址
1567 字
8 min
fluff
2026-05-23
跟前面一样,这道题同样是需要在可写段写入目标字符串”flag.txt“,并作为参数调用目标函数,这个过程中同样需要找到有用的gadgets,并控制相应寄存器来完成,总体看来思路很简单——但或许没有那么简单,毕竟能放在第六题。来看看怎么个事
1597 字
8 min
badchars
2026-05-22
这道题就像上一题,我们仍然需要把目标字符串写入内存并将其作为第一参数调用目标函数,但多了个问题:坏字符不能直接出现在我们输入的 payload 里,否则会被程序处理/破坏;但我们可以先写入替代字符,再在内存中修回真正的坏字符
1510 字
8 min