很久以前学了,但是没有做笔记,发现已经忘的差不多了,所以记录一下
由于格式化字符串函数是根据格式化字符串函数来解析的,那么相应的要被解析的参数的个数也自然是由这个格式化字符串控制。
例如:
printf("Color %s, Number %d, Float %4.2f");
其被解析为:
Pwn学习——格式化字符串漏洞
原文:https://www.cnblogs.com/pppyyyzzz/p/12897858.html