1、最近在学习PWN,参考其他师傅的代码却死活做不出来,一直显示EOF错误,后来意识到可能存在堆栈平衡 2、堆栈平衡的原理不会,直接看代码 3、先使用ROPgadget --binary ciscn_2019_c_1 --only "pop|ret"找到一个ret地址0x4006b9,在payload中加入ret