p64(pop_r14_r15_ret) + p64(bss) +binsh 將bss地址放入r14,將binsh地址放入r15
payload += p64(mov_r15_2_r14_ret) 往bss中寫入binsh的地址
ROPemporium偶然間看到一個專門訓(xùn)練rop操作的網(wǎng)站歉糜,雖然題目難度不算很大娜扇,但是也學(xué)到了很多新的有關(guān)rop的操作,同時也是靠這些題目找回了學(xué)習(xí)pwn的狀態(tài)題目官網(wǎng):https://rope...