青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Patz's Algorithm Journey

The way we hack

2008年12月11日 #

一個小小的溢出試驗

  今天在學習溢出時寫了個簡單程序,源代碼如下。
 1#include <stdio.h>
 2#include <stdlib.h>
 3
 4int foo_normal(char*);
 5int foo_abnormal(char*);
 6
 7int main()
 8{
 9    int i;
10    char szTmp[] = {
11        0x310x310x310x31
12        0x320x320x320x32
13        0x330x330x330x33,
14        0x000x400x130x45,
15        
16        0x310x310x310x31
17        0x320x320x320x32
18        0x330x330x330x33,
19        0x4e0x130x400x00
20        }
;
21        
22    i = 0;
23    
24    if (i == 0)
25        foo_normal(szTmp);
26    else
27        foo_abnormal(szTmp);
28        
29    return(0);
30}
    
31
32
33int foo_normal(char* _sz)
34{
35    char buffer[5];
36    memcpy(buffer, _sz, sizeof(char)*32);
37    printf("Application terminates normally.\n");
38    return(0);
39}
    
40int foo_abnormal(char* _sz)
41{
42    char buffer[5];
43    memcpy(buffer, _sz, sizeof(char)*3);
44    printf("You should have never seen this.\n");
45    return (0);
46}
    

  打算通過foo_normal中的memcpy函數覆蓋棧中的EIP,改為調用foo_abnormal處的語句,來達到溢出攻擊的目的。按照正常情況看,在foo_normal中,棧里有4字節的CS和4字節的EIP,然后是5字節的字符串數組——對齊后是8字節,還有4字節的EBP。所以當往buffer中復制12字節數據就可以覆蓋掉EIP而達到溢出的目的。但實際上使用32字節的數據覆蓋buffer及其后的數據,才把EIP給照顧到。使用OllyDBG跟了一下:
 1 004013F2  /$  55            push    ebp
 2 004013F3  |.  89E5          mov     ebp, esp
 3 004013F5  |.  83EC 28       sub     esp, 28
 4 004013F8  |.  C74424 08 050>mov     dword ptr [esp+8], 5             ; ||
 5 00401400  |.  8B45 08       mov     eax, dword ptr [ebp+8]           ; ||
 6 00401403  |.  894424 04     mov     dword ptr [esp+4], eax           ; ||
 7 00401407  |.  8D45 E8       lea     eax, dword ptr [ebp-18]          ; ||
 8 0040140A  |.  890424        mov     dword ptr [esp], eax             ; ||
 9 0040140D  |.  E8 FE050000   call    <jmp.&msvcrt.memcpy>             ; |\memcpy
10 00401412  |.  C70424 D01340>mov     dword ptr [esp], 004013D0        ; |ASCII "Application terminates normally.",LF
11 00401419  |.  E8 EA050000   call    <jmp.&msvcrt.printf>             ; \printf
12 0040141E  |.  B8 00000000   mov     eax, 0
13 00401423  |.  C9            leave
14 00401424  \.  C3            retn

  發現在進入函數的時候申請了28個字節的空間——除去12字節給memcpy的參數,比預想的多了6字節。看來使用的3.3.1版本的gcc是16字節對齊的。

  ……讓我抓狂了一個小時。

posted @ 2008-12-11 22:55 patz 閱讀(222) | 評論 (0)編輯 收藏

2008年9月9日 #

如何在命令行下讀入一行輸入

        寫命令行下的程序時,總需要一次讀入一行輸入后再做處理。如果用getline()的話,緩沖區char*的大小是事先定好的。雖然把緩沖區設大點也能完成任務,不過總讓人覺得不舒服。最簡單的辦法是用cin.get(),自動讀到(但不包括)'\n'。再要讀接下來一整行時加上一個cin.ignore()把未讀入的'\n'給忽略就行了。

        cin.get()詳細說明見這里,其原型如下:

1int get();
2istream& get ( char& c );
3istream& get ( char* s, streamsize n );
4istream& get ( char* s, streamsize n, char delim );
5istream& get ( streambuf& sb);
6istream& get ( streambuf& sb, char delim ); 

posted @ 2008-09-09 23:53 patz 閱讀(797) | 評論 (1)編輯 收藏

僅列出標題  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产一区二区三区精品欧美日韩一区二区三区 | 欧美不卡视频| 免费黄网站欧美| 亚洲精品美女久久久久| 亚洲精品乱码视频| 欧美成人按摩| 一区二区三区高清视频在线观看| 在线视频欧美日韩| 国产三级欧美三级日产三级99| 久久午夜精品| 欧美电影免费观看高清完整版| 亚洲视频在线视频| 亚洲欧美日韩成人高清在线一区| 极品少妇一区二区| 亚洲国产精品123| 国产精品成av人在线视午夜片| 欧美在线视频观看免费网站| 久久久久久夜| av成人免费在线| 亚洲欧美日韩综合aⅴ视频| 狠狠色狠狠色综合日日五| 亚洲国产精品一区二区尤物区 | 欧美三级午夜理伦三级中视频| 欧美在线免费看| 美女免费视频一区| 亚洲自拍三区| 久久久亚洲一区| 在线视频欧美一区| 欧美尤物巨大精品爽| 亚洲精品永久免费精品| 亚洲尤物视频网| 亚洲国产欧美一区| 亚洲婷婷在线| 亚洲高清在线视频| 亚洲视频国产视频| 在线播放豆国产99亚洲| 99精品国产福利在线观看免费| 国产一区欧美| 亚洲免费观看高清完整版在线观看熊 | 久久国产天堂福利天堂| 99re6这里只有精品| 欧美一区二区三区久久精品| 99精品视频免费| 欧美在线一级视频| av成人黄色| 久久另类ts人妖一区二区| 亚洲伊人久久综合| 浪潮色综合久久天堂| 午夜精品区一区二区三| 欧美成人69av| 欧美与欧洲交xxxx免费观看 | 久久福利影视| 欧美日韩国产综合视频在线| 久久在线免费视频| 国产精品久久久久9999吃药| 欧美激情第二页| 国产视频在线观看一区二区三区| 亚洲精品乱码久久久久久久久| 韩国福利一区| 亚洲午夜激情网站| 亚洲国产激情| 欧美在线观看天堂一区二区三区| 亚洲网站在线观看| 免费视频一区| 久久久久久久999精品视频| 国产精品成人一区| 91久久国产综合久久| 尤物视频一区二区| 亚洲自拍偷拍麻豆| 一区二区三区国产在线| 美国成人直播| 久久久综合香蕉尹人综合网| 久久久精品五月天| 欧美在线观看一区二区| 欧美激情在线观看| 欧美电影免费| 精品88久久久久88久久久| 亚洲欧美日本日韩| 午夜精品久久久久久久99水蜜桃 | 亚洲深夜福利视频| 一区二区日韩伦理片| 欧美成人福利视频| 欧美激情亚洲激情| 亚洲大胆视频| 久久久久九九视频| 久久免费视频一区| 国产亚洲精品v| 亚洲欧美国内爽妇网| 亚洲自拍偷拍网址| 欧美日韩国产综合网| 亚洲人成免费| 日韩性生活视频| 欧美激情在线狂野欧美精品| 亚洲国产成人在线| 亚洲激情网址| 美女视频网站黄色亚洲| 免费人成精品欧美精品| 狠狠色狠狠色综合人人| 久久精品国产一区二区三区免费看 | 91久久久一线二线三线品牌| 亚洲激情在线| 欧美成人乱码一区二区三区| 欧美韩国在线| 亚洲欧洲精品一区二区| 男女视频一区二区| 亚洲大片一区二区三区| 亚洲人成在线播放| 欧美激情1区2区3区| 亚洲国产欧美一区| 亚洲人成欧美中文字幕| 欧美成在线观看| 亚洲动漫精品| 9l国产精品久久久久麻豆| 欧美激情视频在线免费观看 欧美视频免费一 | 亚洲免费一级电影| 午夜精品在线视频| 国产女主播在线一区二区| 午夜天堂精品久久久久| 久久九九精品| 在线成人性视频| 蜜桃av噜噜一区二区三区| 亚洲黄一区二区三区| 一本色道久久加勒比精品| 欧美婷婷六月丁香综合色| 亚洲一区二区高清视频| 午夜久久影院| 国产手机视频一区二区| 久久久久久久久综合| 亚洲电影观看| 亚洲无人区一区| 国产精品综合久久久| 欧美在线www| 欧美大片在线看免费观看| 99av国产精品欲麻豆| 国产精品福利久久久| 性伦欧美刺激片在线观看| 久久综合精品国产一区二区三区| 亚洲激情一区二区| 国产精品ⅴa在线观看h| 欧美一区二区视频在线| 欧美大片免费观看在线观看网站推荐| 最近看过的日韩成人| 欧美日韩一区二| 午夜宅男欧美| 欧美大片在线看免费观看| 亚洲小说春色综合另类电影| 国产婷婷精品| 久热这里只精品99re8久| 亚洲精品色婷婷福利天堂| 欧美一区日韩一区| 亚洲高清自拍| 欧美午夜剧场| 午夜精品久久| 欧美国产日韩视频| 亚洲伊人第一页| 在线看国产一区| 欧美丝袜一区二区| 久久精品动漫| 日韩午夜在线视频| 久久久久久久性| 一区二区黄色| 国产在线欧美日韩| 欧美精品一区二区三区一线天视频| 麻豆成人综合网| 黄色成人av| 欧美日韩裸体免费视频| 欧美亚洲综合久久| 最新国产成人av网站网址麻豆| 欧美一级久久久| 亚洲激情社区| 国产亚洲精品久久久久动| 欧美激情一区二区三区高清视频 | 1024亚洲| 国产精品久久久久久久久久尿| 久久久久久久久综合| 亚洲国产精品123| 久久久久国产一区二区三区四区 | 欧美日韩一区二区三区高清| 久久精品国产清高在天天线 | 亚洲国产精彩中文乱码av在线播放| 欧美在线不卡视频| 亚洲九九九在线观看| 国产一区二区精品久久91| 欧美日韩国产一级片| 久久久噜噜噜久久人人看| 亚洲午夜一级| 亚洲黄色小视频| 久久综合九色| 午夜免费日韩视频| 99国产精品久久久久老师| 国户精品久久久久久久久久久不卡| 欧美国产一区二区| 久久精品中文字幕一区二区三区| 亚洲素人一区二区| 欧美黄网免费在线观看| 久久久一区二区三区| 欧美伊久线香蕉线新在线| 日韩视频专区| 亚洲国产毛片完整版| 好吊色欧美一区二区三区四区 |