摘要: Simple Calc 明显的memcpy栈溢出,是一个静态链接的程序所以没给libc。发现里面有: 参数a1应该为_libc_stack_end的地址了。_stack_prot通过rop修改为0x7即111b,这样的话stack就是可执行的了,然后就可以执行shellcode啦! 1 #!/usr 阅读全文
posted @ 2016-03-07 17:57 简单地快乐 阅读(740) 评论(0) 推荐(0)