基础知识
简单讲
模拟sigreturn的过程;
sigFrame存在用户态;
利用系统调用触发sigreturn,然后配合在已经构造好的系统调用
exp
from pwn import * |
sigreturn的系统调用号是:
注意点
sigFrame的长度是0xf8!!!rax在很靠后的位置!!!
模拟sigreturn的过程;
sigFrame存在用户态;
利用系统调用触发sigreturn,然后配合在已经构造好的系统调用
from pwn import * |
sigreturn的系统调用号是:
sigFrame的长度是0xf8!!!rax在很靠后的位置!!!