在dev control里面有很多ctl code,发几个凑好FFFFFF,在最后一个ctl code中发现有这样一句话OK!YOU ARE REALLY GOOD!Also, there is a } left

而在这个ctl code中执行了下图的shellcode

西普CTF-wzwzDingDing-以夕阳落款
这段不完整的shellcode需要用前面的irp填补。

为了凑出完整的shellcode使其正常执行,需要填补上\x50\x41\x50\x48\x83\xec\x28\x59\xc3

加上hctf{}提交就是正确的flag。
根据堆栈平衡,对应起来修复就可以了
Flag:

温馨提示: 此处内容需要评论本文后刷新才能查看,支付2元即可直接查看所有Flag。

小广告:关于获取西普实验吧所有Flag请点击这里查看索引

查看所有Flag文章需要输入密码,需要获取文章密码的童鞋请扫描下面微信或支付宝二维码捐助至少2元(老哥,捐多捐少是个缘分)之后发送支付凭证号联系我获取,Flag大全地址:Flag大全

新功能:捐款的小伙伴请联系我把自己的注册邮箱加入网站白名单,可以免回复看到本站所有Flag

PS:本站不是实验吧的官方站点,纯粹是个人博客,收取Flag费用仅是维持服务器费用,做站不易,且行窃珍惜!

微信二维码:
支付宝二维码: