PWN_ROP——使用WRITE函数的一些注意的地方

在I春秋的《ROP与Ret to Libc》视频中,讲解的非常详细,但是在理解使用WRITE函数中刚刚想能一些地方。   ROP += pwn.p32(addr_1)  #[email protected]  这里使用的是PLT是个JMP的,不像CALL指令中会把返回地址压入栈中 ROP += pwn.p32(addr_2) #pop_3 ret  在init函数的最后,找到3个POP和1个RET
相关文章
相关标签/搜索