我们所要修改的是,程序从foo返回,本来要返回到80484ba,而我们要把80484ba修改为getshell的首地址,所以通过vim直接查看可执行文件,并找到程序从foo返回的二进制代码,并将其替换,使之跳转到函数getshell。
这样程序就跳转到了getshell
20145235李涛《网络对抗》逆向及Bof基础
原文:http://www.cnblogs.com/20145235litao/p/6505972.html