【3.27】學習筆記--再戰ROP

繼上一次做了一半實驗後發現系統居然是x64的後。。。重新開始實驗。前面重複部分不再贅言。 又是一番重複,終於出現 崩潰地方一樣。 使用offset指令獲得偏移地址 此處計算出返回值覆蓋點爲140後面。也即是構造A*140+ret的地址就好。 然而gdb調試時跟實際環境還有區別。也即gdb調試時buf在內存中的位置會受到影響。 安裝蒸米前輩的文章中的意見於是決定使用core dump。 (簡單解釋下
相關文章
相關標籤/搜索