pwnable(echo1)【棧溢出shellcode模板】

這個題目可以作爲一個棧溢出使用shellcode的模板,它除了給出棧溢出,關閉了NX和canary保護其他的什麼都沒有給。 這裏的溢出,看一下它的上一級 輸入1會執行它。 我的想法是沒有地址我就找rop來泄露libc,或者棧的地址 但是看了一下沒有能用的rop 換個思路,導入shellcode,用jmp esp指令作爲跳轉(這個可以作爲導入shellcode的一種通用思路)。 查了一下ennnnn
相關文章
相關標籤/搜索