2021-01-28 2021-01-28 1 ROPgadget --binary ./pwn --only "ldp|ret" 看到最长的那个就是,我们得到rop链的入口0x400ff8接下来使用x30寄存器跳转的地址就是0x400ff8-0x20也就是0x400fd8这块.rop链第一阶段的目的是将0x400fd8填充到x30寄存器中。 也可以用rop 1 ROPgadget --binary ./chall --only "ldr|mov|add|blr" 找到rop链链接的第二个片段入口 最后我们可以在x3中填充我们想要的地址,比如libc中的system地址。 前一篇 python setup.py install 出现[Errno 13] Permission denied:的解决方法以及新版本包无法安装的问题 后一篇 使用基于llvm的clang编译arm pwn题目以及arm pwn使用qemu调试脚本
说些什么吧!