首先获取libc,再返回main地址 然后构造一个read写到bss+0x500,再返回main地址 接着通过这次读将构造好的orw写入上面的bss+0x500 接下来栈迁移bss+0x4f8到栈上执行(注意栈帧的调整)