![](https://i-blog.csdnimg.cn/blog_migrate/5a80b8e724f57f9dca6cacd6d5bbce65.png)
getenv 函数是获取环境变量的值
这个的obj文件的main部分:
![](https://i-blog.csdnimg.cn/blog_migrate/db45ef0630f4c5324c759278daccee05.png)
从这个文件中,可以看出:
mov %eax,0x5c(%esp)
这句可以看出,variable变量的存储位置是 esp + 92
mov $0x0,0x58(%esp)
这句可以看出,modified变量存储的位置是 esp + 88
lea 0x18(%esp),%esp
这句可以看出 ,buffer 变量存储的位置是 esp + 26 (因为这个是在调用函数之前的参数压栈,从右往左)
所以,我们先定义一个变量 s1 = "1234567890........"(反正有64个字符)
![](https://i-blog.csdnimg.cn/blog_migrate/ae8f5c3a904c8c91941a632a61b696bf.png)
YES !