摘要: Pwn ###1. sign! 预期解是SROP,然后我用ret2syscall+ret2csu过了。 ret2syscall需要控制: rax = 0x3b rdi = bin_sh_addr rsi = 0 rdx = 0 syscall 其中,将**/bin/sh读入到bss段,再直接用ret 阅读全文
posted @ 2021-10-30 21:54 winmt 阅读(709) 评论(0) 推荐(0) 编辑