zhengmin1989 / ROP_STEP_BY_STEP

一步一步学ROP
554 stars 194 forks source link

android 5.1.1上callsystem函数地址问题 #1

Open ManyFace opened 8 years ago

ManyFace commented 8 years ago

Hi,您好!我在android5.1.1上用arm32/exp/level6.py exploit时出现了一点问题。arm32/exp/level6.py中callsystem函数的地址取的是其在文件中的偏移,在android5.1.1上运行时会出错,callsystemaddr还必须加上level6在内存中的基址才是callsystem在内存中的实际地址,这样修改后才成功exploit。