使用return-to-libc绕过NX bit

原文地址:https://bbs.pediy.com/thread-216956.htm

这篇讲解的比较好,主要的问题是获得system地址和exit函数地址,这两个地址除了作者说的可以使用libc的基地址计算外,还可以在gdb中查看

(gdb) b main
(gdb) r `python print' "A"*268 '`
(gdb) p system
(gdb) p exit

大概的命令流程如上所示

相关文章:

  • 2022-12-23
  • 2022-12-23
  • 2022-12-23
  • 2022-01-20
  • 2022-01-24
  • 2021-06-16
  • 2021-05-04
  • 2021-08-21
猜你喜欢
  • 2022-12-23
  • 2022-12-23
  • 2021-11-04
  • 2022-01-22
  • 2022-12-23
  • 2021-04-22
  • 2022-12-23
相关资源
相似解决方案