提供了关闭保护机制的易受攻击 SUID C 二进制文件。利用缓冲区溢出将控制流转入隐藏函数。
用 gdb 分析二进制文件、漏洞函数和缓冲区大小
用 objdump 或 nm 查找 win 函数地址
确定填充长度后构造覆盖返回地址的 payload