PWN-基本rop-Ret2sc

1,题目:在对应的文件夹中; 2,工具:IDA,GDB 3,解法思路:基本rop溢出; 4,解法:    1,IDA大法好: 可以看出是要把shellcode写到name的空间里面去; 2,这里进行对name寻址 然后看栈的大小:   这里压栈一次esp-4,ebp不变,esp是栈顶指针寄存器,堆栈操作只和esp有关 比如有一个函数a,有两个参数,一般是这样的 PUSH 1 参数2压栈,esp-4
相关文章
相关标签/搜索