跟着CTF-wiki学pwn——ret2text

说点什么

肾么叫做万死不辞呀,就是每天被气死一万次,也不辞职…(哭哭

基本知识

ROP

Return Oriented Programming,其主要思想是在栈缓冲区溢出的基础上,利用程序中已有的小片段 (gadgets) 来改变某些寄存器或者变量的值,从而控制程序的执行流程。

一般的栈结构:

      高地址                                +-----------------+
                                           |     retaddr     |
                                           +-----------------+
                                           |     saved ebp   |
                                    ebp--->+-----------------+
                                           |                 |
                                           |                 |
                                           |                 |
                                           |                 |
                                           |  

你可能感兴趣的:(跟着CTF-wiki学pwn,安全,pwn,逆向,ctf)