hackme pwn rop [ROPgadget]

IDA找漏洞点很快工具

 

 因此,栈溢出的偏移值为:0xC + 0x4 = 0x10code

由于开了NX,因此须要ROP~blog

剩下的就是工具:get

ROPgadget --binary rop --ropchain