[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
monvvv call next会将rip入栈,所以pop rbx就相当于取当前地址。由于写入shellcode的地址是段的开头(申请的内存都是对齐的),所以低16位一定是0,and bx, 0就相当于取当前she ...