ubuntu 18.04版本以上。調(diào)用庫函數(shù)時候。怎么判斷的0x10對齊,沒聽懂呢。
粘貼代碼文本(請勿用截圖)
附圖或描述
可以在getshell時候看會不會報錯,如果報錯了可能就說明存在0x10字節(jié)對齊的問題,總結來講就是在ubuntu18.04及以后的版本都存在這個問題
看Linux版本就可以哈,版本高的一般都得避開push rbp才能干掉,否則會因為棧對齊不讓運行。至于低版本的,考慮了棧對齊也沒壞處,因為考慮了棧對齊也是可以通過的,只要在IDA里面看清楚到底要返回到哪個地址就行,就是后門函數(shù)backdoor或者getshell函數(shù)或者execve函數(shù)中的任意一個,找到push rbp后面的位置就輸入進去就行了