-
-
[原创]第一题
-
发表于: 2010-10-18 17:08 3570
-
硬编码堆栈地址了.
更通用的思路是内存里找一段代码类似:
sub ecx
jmp ecx
还要求edx指向上段地址。
不知道找不找得到。
另外也没看出来有堆溢出。
更通用的思路是内存里找一段代码类似:
sub ecx
jmp ecx
还要求edx指向上段地址。
不知道找不找得到。
另外也没看出来有堆溢出。
赞赏
看原图
赞赏
雪币:
留言: