本文深入探讨了Pwn的底层机制,详细梳理了x86/x64寄存器、汇编堆栈帧(push、pop、leave、ret)的执行流变化。在此基础上,系统剖析了ROP(返回导向编程)的核心原理与实战变种(如ret2libc、ret2syscall、栈迁移、32位传参特性),并完整总结了GOT表劫持的技术思想与攻击触发流程。