(pwn)基本ROP的幾個例子(二)

四、ret2syscall 點擊下載文件rop 檢查保護 開啓了NX保護 IDA查看代碼 v4相對ebp偏移與上題算法一樣,也是十進制下的108,所以需要覆蓋的返回地址相對v4偏移112 這次我們不能直接填充代碼,但我們能將系統調用的參數放到對應的寄存器中,執行int 0x80就可以執行放入的調用了 系統調用evecve(「/bin/sh」,NULL,NULL)來獲取shell 調用時參數 eax
相關文章
相關標籤/搜索