今天终于明白为什么ret2libc 是覆盖为:A*payload_lenth +system +exit()+/bin/sh 了

因为当覆盖后eip会抬高四个字节:

【4.14】学习笔记

参考别人博客里的图。所以/bin/sh是第一个参数,而exit()则是新的ret。


相关文章:

  • 2022-01-02
  • 2022-12-23
  • 2021-12-24
  • 2022-12-23
  • 2021-08-08
  • 2021-09-24
  • 2021-07-22
  • 2021-08-30
猜你喜欢
  • 2021-10-22
  • 2021-06-12
  • 2021-07-07
  • 2021-06-27
  • 2022-01-25
  • 2021-12-22
  • 2021-09-23
相关资源
相似解决方案