应该是栈溢出,但是栈结构非常奇怪,各位大佬帮忙看下~~
[培训]《冰与火的战歌:Windows内核攻防实战》!从零到实战,融合AI与Windows内核攻防全技术栈,打造具备自动化能力的内核开发高手。
懂了懂了,snprintf的返回值不以限定的长度为准,而是以实际输入的长度为准,返回值可能大于限定的长度,从而第二次snprintf的索引直接到[rbp+8],学到了,谢谢大佬