栈迁移原理([Black Watch 入群题]PWN)
摘要:
栈迁移原理 leave <==> mov esp,ebp ; pop ebp; ret <==> pop eip; 将存储当前栈底地址的寄存器epb的值赋值给esp 然后将栈内栈顶的数值赋值给ebp, 再将下一个数值赋值给eip 俺们是如何利用的呢? 最常用的方式就是去puse压栈,改变栈顶和栈顶- 阅读全文
posted @ 2021-11-26 08:39 开心小市民 阅读(393) 评论(0) 推荐(0) 编辑