我太天真了,师傅说让我做做这个平台的题,我就注册了个号,信心满满的打开了change,找到了pwn,一看第一道题是babystack,我想着,嗯,十分钟搞定他!直到我下载了题目,题目给了libc,然后我检查了一下elf的保护,我发现我错了... 这尼玛保护全开是什么鬼... 来IDA看一下伪代码是要让干什么. 箭头指向两个read函数和一个printf函数,两个read函数都可以进行溢出,printf函数是第一个溢出的回显.那么我们首先想到我就是,第一次溢出的时候,我们用来leak canary…