回车之后程序会断在系统领空
我们要返回程序领空
首先在gdb中输入finish指令,然后在继续执行exp
程序就断到了read函数处
继续finish
看一下栈中的情况。然后继续finish
到了mian这里,我们再看一个栈中的情况
这时/bin/sh已经写到栈里了
ret2syscall的局限性是很大的,如果没有我们可以使用的指令片段的怎么办,emmm,关注我的后续更新!!
希望大家可以有所收获!!!!
回车之后程序会断在系统领空
我们要返回程序领空
首先在gdb中输入finish指令,然后在继续执行exp
程序就断到了read函数处
继续finish
看一下栈中的情况。然后继续finish
到了mian这里,我们再看一个栈中的情况
这时/bin/sh已经写到栈里了
ret2syscall的局限性是很大的,如果没有我们可以使用的指令片段的怎么办,emmm,关注我的后续更新!!
希望大家可以有所收获!!!!