[培训]科锐逆向工程师培训第53期2025年7月8日开班!
monvvv call next会将rip入栈,所以pop rbx就相当于取当前地址。由于写入shellcode的地址是段的开头(申请的内存都是对齐的),所以低16位一定是0,and bx, 0就相当于取当前she ...