shellcode 之 JMP ESP 与 JMP EBX
堆栈溢出在我们exploit时常用到,利用其一般方式是:JMP ESP 与 JMP EBX; 昨天有一“同学”问我关于JMP EBX详细的问题,所以在此介绍一下:1 JMP ESP函数调用后的堆栈结构: L L -> child program of Local variable L -> 一般情况下此处保存的ebp R -> EIP for ret