ciscn_2019_es_2的wp

32位,看看函數主體 read函數0x30只能恰好覆蓋ebp和ret。因此咱們要用到棧遷移 棧遷移核心思想就是利用leave和ret轉移ebp和esp。leave和ret經常使用於復原棧web leave=mov esp,ebpshell pop ebpsvg ret=pop eip函數 首先咱們泄露ebp的地址xml 查看棧區 偏移地址 0x118-0xe=0x38 esp指向了咱們寫入的sys
相關文章
相關標籤/搜索