摘要: 以nssctf里的where_is_my_shell为例 题目提供了一个system函数,和一个buf数组。数组的栈空间如图所示,这里不讨论怎么解题,只说明payload里的ret的作用。 假设没有ret,栈溢出到ret的时候内容如下: 第一个八字节: (图示位置)存储 pop rdi;ret;的地 阅读全文
posted @ 2024-04-06 23:49 loserw 阅读(123) 评论(0) 推荐(1) 编辑