应该是栈溢出,但是栈结构非常奇怪,各位大佬帮忙看下~~
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!
懂了懂了,snprintf的返回值不以限定的长度为准,而是以实际输入的长度为准,返回值可能大于限定的长度,从而第二次snprintf的索引直接到[rbp+8],学到了,谢谢大佬