IDA找漏洞点很快

 

 所以,栈溢出的偏移值为:0xC + 0x4 = 0x10

因为开了NX,所以需要ROP~

剩下的就是工具:

ROPgadget --binary rop --ropchain