ciscn_2019_es_2的wp

32位,看看函数主体 read函数0x30只能恰好覆盖ebp和ret。因此咱们要用到栈迁移 栈迁移核心思想就是利用leave和ret转移ebp和esp。leave和ret经常使用于复原栈web leave=mov esp,ebpshell pop ebpsvg ret=pop eip函数 首先咱们泄露ebp的地址xml 查看栈区 偏移地址 0x118-0xe=0x38 esp指向了咱们写入的sys
相关文章
相关标签/搜索