1. 程式人生 > >Pwn_7 ROP (2)

Pwn_7 ROP (2)

fun lib ddr sta library 調用 base rop 編譯



  • 如果不是靜態編譯,通常不會有int 0x80。意思就是,沒有int 0x80 構造的堆棧再好,也無法運行
  • 動態編譯會載入整個shared library
  • stack overflow時可以直接構造function調用函數

有了函數地址,就可以直接拿來調用

Address = base + offset

Pwn_7 ROP (2)