如何從libc地址得到棧地址

在libc中保存了一個函數叫_environ,存的是當前進程的環境變量 得到libc地址後,libc基址+_environ的偏移量=_environ的地址 在內存佈局中,他們同屬於一個段,開啓ASLR之後相對位置不變,偏移量之和libc庫有關 通過_environ的地址得到_environ的值,從而得到環境變量地址,環境變量保存在棧中,所以通過棧內的偏移量,可以訪問棧中任意變量 例子: 2018網
相關文章
相關標籤/搜索