目前看到的堆栈溢出程序都是直接写返回位置,而EBP则直接覆盖掉了(任意值),也就是说,万一调用函数在为调用函数准备参数之前在BEP里面保存了值,那么如果还要从溢出程序返回正常的函数流程的话。。。EBP的内容就没有了。不知道理解正确不正确。。
Powered by: C++博客 Copyright © Tommy Liang