检查当前 ASLR 状态
cat /proc/sys/kernel/randomize_va_space- 返回
0:ASLR 完全关闭 - 返回
1:部分随机(栈、堆、共享库等随机,但主程序可能不随机) - 返回
2:完全随机(默认值,最安全,但对于 Pwn 最不友好)
临时关闭(当前终端有效)
echo 0 | sudo tee /proc/sys/kernel/randomize_va_space针对单个程序关闭 ASLR
setarch `uname -m` -R ./your_pwn_programsetarch + -R 参数会让该进程的地址空间 不随机化