棧溢出----中級ROP

學習資料:https://ctf-wiki.github.io/ctf-wiki/pwn/linux/stackoverflow/medium_rop/ 1.ret2__libc_csu_init 這個主要是爭對64位的程序的,和32位的棧傳參不同的是,在 64 位程序中,函數的前 6 個參數是通過寄存器傳遞的,最完美的情況,肯定是需要的寄存器可以通過ROPgadgets找到合適的,但是總有找不到
相關文章
相關標籤/搜索