月度归档: 2025 年 11 月

2 篇文章

ropchain的利用与静态编译——inndy_rop
一道静态编译的题目,直接给了gets函数栈溢出。 这道题主要是学到了ROPgadget可以直接生成静态的rop链 ROPgadget --binary ./inndy_rop --ropchain 直接填偏移量即可 还有一点就是,我最开始的思路是通过syscall来解决,理论可行,但实际上用ROPgadget我搜不到带有ret的int 0x80,这…