首页 > 其他 > 详细

Pwn_7 ROP (2)

时间:2018-03-04 00:18:59      阅读:254      评论:0      收藏:0      [点我收藏+]



  • 如果不是静态编译,通常不会有int 0x80。意思就是,没有int 0x80 构造的堆栈再好,也无法运行
  • 动态编译会载入整个shared library
  • stack overflow时可以直接构造function调用函数

有了函数地址,就可以直接拿来调用

Address = base + offset

Pwn_7 ROP (2)

原文:https://www.cnblogs.com/rookieDanny/p/8503493.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!