Exploit编写教程1:栈溢出
Exploit编写教程1:栈溢出要点提示:复现环境首选 WinXP,因为没有 地址随机化ASLR,可以减少复现难度。ASLR在 Vista以上版本才有。用到的工具有:python3\pwntools\windbg\x32dbg\msfvenom造成崩溃后查看EIP是否为目标地址,使用 d esp 查看栈中的数据。直接使EIP指向ESP不会有效果,要使EIP指向 jmp esp 指令的地址。查看软件加载的DLL所在的地址范围,再使用 s 1a800000 l 1f200000 ff e4 查询该