简单rop 分析程序 存在栈溢出 存在字符串binsh 找到返回地址 代码如图,由于是64位,先通过寄存器传参,所以利用pop|ret 打通后发现flag文件不在根目录 从而利用find -name flag,找到flag在/home/babyrop/flag中,cat一下即可