ret to libc技巧:https://blog.csdn.net/zh_explorer/article/details/80306965
如何leak出libc地址:基地址+函数在libc中的偏移地址=函数真实地址
1.已知libc,函数地址-函数在libc中的地址=基地址
2.不知道libc,就要leak出libc中的两个函数
ret to libc技巧:https://blog.csdn.net/zh_explorer/article/details/80306965
如何leak出libc地址:基地址+函数在libc中的偏移地址=函数真实地址
1.已知libc,函数地址-函数在libc中的地址=基地址
2.不知道libc,就要leak出libc中的两个函数
转载于:https://www.cnblogs.com/ctf-pwn-player/p/10781350.html