[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
monvvv call next会将rip入栈,所以pop rbx就相当于取当前地址。由于写入shellcode的地址是段的开头(申请的内存都是对齐的),所以低16位一定是0,and bx, 0就相当于取当前she ...