堆噴圖解

   1 詳細圖解如下   雖然我這裏構造的rop 是精心構造的,但是都完全還可以壓縮空間,爲了測試,我設置的ret之間的間距大了些,但是無礙。 2 總結: 1. 改變執行流到棧    xchg eax,esp;pop esi;ret;  這裏我選擇這條語句,是因爲eax 是0x0c0c0c0c ,而eax的位置放的是一個棧地址(在執行流中有用到,已不能修改),該地址指向不能作爲指令(無意義),而
相關文章
相關標籤/搜索