PWN_ROP——使用WRITE函數的一些注意的地方

在I春秋的《ROP與Ret to Libc》視頻中,講解的非常詳細,但是在理解使用WRITE函數中剛剛想能一些地方。   ROP += pwn.p32(addr_1)  #[email protected]  這裏使用的是PLT是個JMP的,不像CALL指令中會把返回地址壓入棧中 ROP += pwn.p32(addr_2) #pop_3 ret  在init函數的最後,找到3個POP和1個RET
相關文章
相關標籤/搜索