pwn学习-基本ROP

CTF-WIKI-pwn-基本ROP 漏洞复现 ret2text 首先检查程序的保护机制。 关于各个保护机制的介绍 :http://www.javashuo.com/article/p-zleytjuq-ey.html 看到只开启了NX保护,即不可在栈上执行代码。 使用IDA查看源码,可以看到这里有一个危险的gets函数 以及这里有一个system函数   所以如果能直接返回到0x804863A,
相关文章
相关标签/搜索