【Tips】使用gdb-peda进行RIP覆盖点偏移量的计算

  • 使用gdb运行程序

    gdb ./pwn

  • 生成溢出字符串

    ($gdb-peda) pattern create 200

    长度需要保证可以溢出覆盖至RIP

  • 运行至输入点

    ($gdb-peda) c

  • 输入生成的溢出字符串,回车后报错

  • 复制栈顶前四个字节(64 bits为前8个字节)

  • 计算偏移量

    ($gdb-peda) pattern offset [xxxx]

  • 偏移量显示出来后,重新运行程序至输入点,输入offset*‘A’,然后回车至报错停下,查看是否为预期的ebp被覆盖、eip正常,根据结果调整offset的长度

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值