hackme pwn rop [ROPgadget]
IDA找漏洞点很快
所以,栈溢出的偏移值为:0xC + 0x4 = 0x10
因为开了NX,所以需要ROP~
剩下的就是工具:
ROPgadget --binary rop --ropchain
IDA找漏洞点很快
所以,栈溢出的偏移值为:0xC + 0x4 = 0x10
因为开了NX,所以需要ROP~
剩下的就是工具:
ROPgadget --binary rop --ropchain
相关推荐