pwn-stack-wp

stack2 知識點:數組溢出 正文 程序拖入IDA進行反編譯,查看邏輯。 既然發現了溢出點,那麼就是確定我們的ret地址和數組第一位數據的距離問題。我們使用gdb進行動態調試。 在0x0804884D進行下斷點。我們根據選項去更改數組中第一位的數據。得到數組起始地址爲0xffffcef8。 找到起始地址之後,我們去尋找執行ret指令時,棧的地址然後求其差值即可。首先是ret指令在哪裏。IDA分析
本站公眾號
   歡迎關注本站公眾號,獲取更多信息