目前看到的堆棧溢出程序都是直接寫返回位置,而EBP則直接覆蓋掉了(任意值),也就是說,萬一調用函數在為調用函數準備參數之前在BEP里面保存了值,那么如果還要從溢出程序返回正常的函數流程的話。。。EBP的內容就沒有了。不知道理解正確不正確。。
Powered by: C++博客 Copyright © Tommy Liang