概述 本实验研究 return-to-libc 攻击。该攻击不需要在栈上执行 shellcode,而是让漏洞程序跳转到内存中已有的库函数,例如 libc 中的 system(),从而绕过不可执行栈等防护机制。