pwn复习.md
pwn复习
gdb调试
n
步过,s
步进set args toto
设置参数- 设置寄存器值将ZF设定为1
1
2set $ZF = 6
set $eflags |= (1 << $ZF) - 为断点设置命令
1
2
3
4(gdb) command <insert the number of the first breakpoint here>
> print $al^$dl
> continue
> end
栈布局
栈帧开辟-
下一个命令的地址 -> 上一个栈帧的ebp -> 新的栈
此时ebp 保存 <上一个栈帧的ebp> 的地址
radare2使用
- 图形模式下,按
o
进行跳转, 按u
返回到上一个函数 - third