rop1
https://github.com/JonathanSalwan/ROPgadget/tree/master
kali好像自帶我的是2017.3版本的
12 * ‘a(chǎn)’ + ebp +ret
手工工具都可以
直接用ROPgadget –binary rop –ropchain
核心思想為通過(guò)rop控制寄存器的值 syscall
rop1
https://github.com/JonathanSalwan/ROPgadget/tree/master
kali好像自帶我的是2017.3版本的
12 * ‘a(chǎn)’ + ebp +ret
手工工具都可以
直接用ROPgadget –binary rop –ropchain
核心思想為通過(guò)rop控制寄存器的值 syscall