Ret2libc函数个人见解
在学习libc之前,我们要先懂得32位和64位的传参模式。
1.32位-----是栈里传参,属于后传参
2.64位-----是先传参,其参数从左到右依次放入寄存器:rdi,rsi,rdx,rcx,r8,r9中
接着,我们就要开始学习plt和got的关系。
深入理解GOT表和PLT表 - 知乎 (zhihu.com)
由此文章我们大概可以发现我们是由got表转到plt表来获得函数真实地址,所以如何发现这些函数的地址呢,这时候我们就想到了两个函数:put和write函数。
第一步

最低0.47元/天 解锁文章
2460





