应该是栈溢出,但是栈结构非常奇怪,各位大佬帮忙看下~~
传播安全知识、拓宽行业人脉——看雪讲师团队等你加入!
懂了懂了,snprintf的返回值不以限定的长度为准,而是以实际输入的长度为准,返回值可能大于限定的长度,从而第二次snprintf的索引直接到[rbp+8],学到了,谢谢大佬