PWN ret2csu 发表于 2024/09/26 更新于 2025/08/07 作者 fb0sh 1 分钟阅读在64位程序中,当函数参数少于7个时, 参数从左到右放入寄存器: rdi, rsi, rdx, rcx, r8, r9在大多时候下,当参数过多的时候,我们很难找到部署寄存器值的gadget。不过还有一些万能gadget能被我们利用,__libc_csu_init这个函数是用来对libc进行初始化操作的而 __libc_csu_init 则有很多gadget CTF, pwn blog ret 本文由作者按照 CC BY 4.0 进行授权 分享