然后exp那边先运行了,获取了shell,然后在gdb这边一直单步
单步到这里,我们分析一下,gets中我们会获取什么,是不是我们刚才填充的a啊,对吧
我们可以看到寄存器中都是a,继续单步
我们ret到了expliot函数那里,汉看到了call system函数
调用成功,nice!!如下图
当我们修改一下exp
我们运行一下看看哈
希望大家有所收获!!!
然后exp那边先运行了,获取了shell,然后在gdb这边一直单步
单步到这里,我们分析一下,gets中我们会获取什么,是不是我们刚才填充的a啊,对吧
我们可以看到寄存器中都是a,继续单步
我们ret到了expliot函数那里,汉看到了call system函数
调用成功,nice!!如下图
当我们修改一下exp
我们运行一下看看哈
希望大家有所收获!!!