【4.14】學習筆記

今天終於明白爲什麼ret2libc 是覆蓋爲:A*payload_lenth +system +exit()+/bin/sh 了 因爲當覆蓋後eip會擡高四個字節: 參考別人博客裏的圖。所以/bin/sh是第一個參數,而exit()則是新的ret。
相關文章
相關標籤/搜索