在地址
https://zhuanlan.zhihu.com/p/27733895?utm_source=tuicool&utm_medium=referral
文章中: rop是怎么做到的。换句话说是怎么做到修改esp的实现rop的。
问文中说:
同时文章跟https://github.com/unamer/vmware_escape 虚拟机逃逸exp思路跟像。代码中没有找到传入栈迁移的指令地址的地方。
求大神指导。。表达能力不好。。。请谅解。
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)