ubuntu 18.04版本以上。调用库函数时候。怎么判断的0x10对齐,没听懂呢。
粘贴代码文本(请勿用截图)
附图或描述
可以在getshell时候看会不会报错,如果报错了可能就说明存在0x10字节对齐的问题,总结来讲就是在ubuntu18.04及以后的版本都存在这个问题
看Linux版本就可以哈,版本高的一般都得避开push rbp才能干掉,否则会因为栈对齐不让运行。至于低版本的,考虑了栈对齐也没坏处,因为考虑了栈对齐也是可以通过的,只要在IDA里面看清楚到底要返回到哪个地址就行,就是后门函数backdoor或者getshell函数或者execve函数中的任意一个,找到push rbp后面的位置就输入进去就行了