level2 可以看到题上已经有提示了(ROP) 我们看一下程序的保护状态和它的运行情况 开了NX,问题不大。运行可以发现有一个输入点 放IDA里看看 在字符串窗口可以发现有**/bin/sh**,并且左边的函数窗口可以看到在 .plt 段有system 函数 这就很舒服了呀,再结合一下题目给的提示,构造ROP链就行,效果如下: 具体EXP如下: from