64位系统, C语言格式化字符串漏洞(format string exploit)怎样验证

strcpy函数,遇到\u0026#39;\\0\u0026#39;会结束,所以零后面的东西就没有写到buffer里面了,攻击失败。32位没有问题,是因为地址没有零字节。有大牛能使别的法子让strcpy往里填零字节,或者换一种攻击思路吗?
■网友
这里有篇文章http://julianor.tripod.com/bc/alpha-fmtstr.txt


    推荐阅读