汇编小tips

64位使用寄存器,分别用rdi,rsi,rdx,rcx,r8,r9作为第1-6个参数,rax作为返回值.

 

当程序调用call的时候,会将下一个地址中的值压入栈中,直接去执行了system(“sh”),所以就不需要返回地址了   eg: wustctf2020_getshell_2

posted @ 2022-01-13 11:53  ATKevin  阅读(20)  评论(0编辑  收藏  举报