ret2text小tips
exp模板
1 | from pwn import * |
264即258+8,258是rbp的位置,ida里一般是16位,0x401202为后门函数入栈的地址
注意:1.一定不要忘记加4/8个字节覆盖栈底寄存器 2.在64位程序中,如果不成功,可能是栈没有对齐,需要把后门函数的地址往后加两个单位
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 JiuTian's blog!
exp模板
1 | from pwn import * |
264即258+8,258是rbp的位置,ida里一般是16位,0x401202为后门函数入栈的地址
注意:1.一定不要忘记加4/8个字节覆盖栈底寄存器 2.在64位程序中,如果不成功,可能是栈没有对齐,需要把后门函数的地址往后加两个单位