hackme pwn rop2 [syscall + rop]

先checksec一下:python 有個大概思路:rop過NXlinux main中和overflow函數裏都有syscall函數,以下:函數 觀察到這裏有緩衝區溢出!"A" * 0xC!學習 先來學習syscall函數:rest syscall(int arg1, ……),爲可變參數的函數,第一個參數爲系統調用號,用如下命令查詢:code cat -n /usr/include/x86_64-
相關文章
相關標籤/搜索