进阶ROP及libc
有用的ROP技巧__libc_csu_init
从stack中将值加载到寄存器的通用gadget
x86和x86_64中都存在,x86_64中这个会很方便
经常找不到pop rdi; ret这类,我们可以通过这种方式设置rdi
可以从stack经过r13设置rdi的值,但是需要注意只能设置32位,因为这里是edi而不是rdi
alarm(x)
在x86/x64中,想要通过ROP...
続きを読む…