fb0sh's trace

PWN 64位打不通,堆栈平衡

关于64位程序堆栈平衡的处理 堆栈平衡: 当我们在堆栈中进行堆栈的操作的时候, 一定要保证在ret这条指令之前,esp指向的是我们压入栈中的地址, 函数执行到ret执行之前,堆栈栈顶的地址 一定要是call指令的下一个地址。 含义就是 当函数在一步步执行的时候 一直到ret执行之前,堆栈栈顶的地址 一定要是call指令的下一个地址。 也就是说函数执行前一直到函数执行...