pwn學習-基本ROP

CTF-WIKI-pwn-基本ROP 漏洞復現 ret2text 首先檢查程序的保護機制。 關於各個保護機制的介紹 :http://www.javashuo.com/article/p-zleytjuq-ey.html 看到只開啓了NX保護,即不可在棧上執行代碼。 使用IDA查看源碼,可以看到這裏有一個危險的gets函數 以及這裏有一個system函數   所以如果能直接返回到0x804863A,
相關文章
相關標籤/搜索