摘要: main(){F1(arg1,arg2)…printf(); //这个printf 的地址就称为返回地址 return address}push arg2push arg1call F1在执行F1函数之前,首先要将返回地址入栈,然后进入函数。mov esp,ebppop ebpret非常关键的一张图 溢出后向下覆盖,覆盖返回地址ret addr函数执行完 EBP和ESP相等mov esp,ebp... 阅读全文
posted @ 2018-02-18 23:01 歇马 阅读(151) 评论(0) 推荐(0) 编辑
摘要: 2018-02-18 15:44:34 Open Write Read open函数 阅读全文
posted @ 2018-02-18 15:57 歇马 阅读(587) 评论(0) 推荐(0) 编辑