hackme pwn rop2 [syscall + rop]

先checksec一下:python 有个大概思路:rop过NXlinux main中和overflow函数里都有syscall函数,以下:函数 观察到这里有缓冲区溢出!"A" * 0xC!学习 先来学习syscall函数:rest syscall(int arg1, ……),为可变参数的函数,第一个参数为系统调用号,用如下命令查询:code cat -n /usr/include/x86_64-
相关文章
相关标签/搜索