青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Patz's Algorithm Journey

The way we hack

2008年12月11日 #

一個小小的溢出試驗

  今天在學習溢出時寫了個簡單程序,源代碼如下。
 1#include <stdio.h>
 2#include <stdlib.h>
 3
 4int foo_normal(char*);
 5int foo_abnormal(char*);
 6
 7int main()
 8{
 9    int i;
10    char szTmp[] = {
11        0x310x310x310x31
12        0x320x320x320x32
13        0x330x330x330x33,
14        0x000x400x130x45,
15        
16        0x310x310x310x31
17        0x320x320x320x32
18        0x330x330x330x33,
19        0x4e0x130x400x00
20        }
;
21        
22    i = 0;
23    
24    if (i == 0)
25        foo_normal(szTmp);
26    else
27        foo_abnormal(szTmp);
28        
29    return(0);
30}
    
31
32
33int foo_normal(char* _sz)
34{
35    char buffer[5];
36    memcpy(buffer, _sz, sizeof(char)*32);
37    printf("Application terminates normally.\n");
38    return(0);
39}
    
40int foo_abnormal(char* _sz)
41{
42    char buffer[5];
43    memcpy(buffer, _sz, sizeof(char)*3);
44    printf("You should have never seen this.\n");
45    return (0);
46}
    

  打算通過foo_normal中的memcpy函數覆蓋棧中的EIP,改為調用foo_abnormal處的語句,來達到溢出攻擊的目的。按照正常情況看,在foo_normal中,棧里有4字節的CS和4字節的EIP,然后是5字節的字符串數組——對齊后是8字節,還有4字節的EBP。所以當往buffer中復制12字節數據就可以覆蓋掉EIP而達到溢出的目的。但實際上使用32字節的數據覆蓋buffer及其后的數據,才把EIP給照顧到。使用OllyDBG跟了一下:
 1 004013F2  /$  55            push    ebp
 2 004013F3  |.  89E5          mov     ebp, esp
 3 004013F5  |.  83EC 28       sub     esp, 28
 4 004013F8  |.  C74424 08 050>mov     dword ptr [esp+8], 5             ; ||
 5 00401400  |.  8B45 08       mov     eax, dword ptr [ebp+8]           ; ||
 6 00401403  |.  894424 04     mov     dword ptr [esp+4], eax           ; ||
 7 00401407  |.  8D45 E8       lea     eax, dword ptr [ebp-18]          ; ||
 8 0040140A  |.  890424        mov     dword ptr [esp], eax             ; ||
 9 0040140D  |.  E8 FE050000   call    <jmp.&msvcrt.memcpy>             ; |\memcpy
10 00401412  |.  C70424 D01340>mov     dword ptr [esp], 004013D0        ; |ASCII "Application terminates normally.",LF
11 00401419  |.  E8 EA050000   call    <jmp.&msvcrt.printf>             ; \printf
12 0040141E  |.  B8 00000000   mov     eax, 0
13 00401423  |.  C9            leave
14 00401424  \.  C3            retn

  發現在進入函數的時候申請了28個字節的空間——除去12字節給memcpy的參數,比預想的多了6字節。看來使用的3.3.1版本的gcc是16字節對齊的。

  ……讓我抓狂了一個小時。

posted @ 2008-12-11 22:55 patz 閱讀(215) | 評論 (0)編輯 收藏

2008年9月9日 #

如何在命令行下讀入一行輸入

        寫命令行下的程序時,總需要一次讀入一行輸入后再做處理。如果用getline()的話,緩沖區char*的大小是事先定好的。雖然把緩沖區設大點也能完成任務,不過總讓人覺得不舒服。最簡單的辦法是用cin.get(),自動讀到(但不包括)'\n'。再要讀接下來一整行時加上一個cin.ignore()把未讀入的'\n'給忽略就行了。

        cin.get()詳細說明見這里,其原型如下:

1int get();
2istream& get ( char& c );
3istream& get ( char* s, streamsize n );
4istream& get ( char* s, streamsize n, char delim );
5istream& get ( streambuf& sb);
6istream& get ( streambuf& sb, char delim ); 

posted @ 2008-09-09 23:53 patz 閱讀(787) | 評論 (1)編輯 收藏

僅列出標題  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            午夜精品久久久久久久99水蜜桃| 久久久久久夜精品精品免费| 欧美激情一区| 欧美xart系列在线观看| 日韩视频二区| 一区二区欧美视频| 国产精品青草久久| 久久综合久久久| 欧美寡妇偷汉性猛交| 亚洲视频精选| 欧美在线影院| 亚洲激情不卡| 亚洲校园激情| 1000部精品久久久久久久久 | 欧美日韩亚洲在线| 亚洲免费伊人电影在线观看av| 亚洲午夜一区二区| 一色屋精品视频在线观看网站| 欧美黄色一区二区| 国产精品一区久久| 国产精品久久久久毛片软件| 91久久在线视频| 99国内精品久久久久久久软件| 欧美性猛交99久久久久99按摩| 久久久久国产一区二区三区四区 | 欧美日韩成人一区| 久久精品国产91精品亚洲| 男人的天堂亚洲在线| 亚洲免费人成在线视频观看| 久久精品国产69国产精品亚洲| 9色精品在线| 久久久久九九九| 亚洲欧美色婷婷| 蜜桃av噜噜一区| 欧美一区视频| 欧美日韩成人综合| 欧美肥婆bbw| 国产精品视频免费在线观看| 免费中文字幕日韩欧美| 国产人久久人人人人爽| 亚洲国产婷婷| 伊人春色精品| 亚洲欧美日韩精品久久久| 中文日韩电影网站| 欧美福利视频| 亚洲第一区中文99精品| 国内精品久久久久伊人av| 亚洲午夜在线观看视频在线| 亚洲理论在线| 麻豆精品在线观看| 久久精品男女| 国产亚洲欧美一级| 亚洲欧美日韩一区二区在线| 亚洲一区二区在线免费观看| 欧美激情a∨在线视频播放| 美女91精品| 国产亚洲欧洲997久久综合| 亚洲专区在线| 午夜久久电影网| 国产精品日本精品| 亚洲视频导航| 午夜激情久久久| 国产欧美日本一区视频| 亚洲欧美变态国产另类| 午夜精品短视频| 国产欧美视频一区二区| 亚洲免费在线电影| 久久久亚洲国产天美传媒修理工 | 欧美激情第8页| 亚洲区第一页| 亚洲一区二区在线免费观看视频| 欧美日韩视频在线| 中文av字幕一区| 欧美在线观看视频一区二区三区| 国产日韩欧美三区| 久久精品女人的天堂av| 美女视频黄免费的久久| 91久久香蕉国产日韩欧美9色| 麻豆精品在线视频| 亚洲免费观看在线观看| 亚洲欧美日韩天堂| 国产亚洲精品久久久久久| 久久久免费观看视频| 午夜欧美大片免费观看| 欧美专区中文字幕| 噜噜噜噜噜久久久久久91| 亚洲国产精品视频| 欧美日韩在线播放| 午夜视频一区二区| 美国十次了思思久久精品导航| 亚洲人成网站在线观看播放| 欧美日韩在线不卡一区| 亚洲欧美日韩一区| 亚洲国产女人aaa毛片在线| 宅男精品视频| 国产在线高清精品| 欧美区在线播放| 亚洲欧美国产高清va在线播| 免费成人激情视频| 午夜在线精品| 亚洲啪啪91| 国产日本欧美一区二区| 欧美国产日本| 午夜国产精品视频| 亚洲人成网站在线播| 欧美中文字幕久久| 日韩视频亚洲视频| 在线观看国产精品网站| 欧美三日本三级少妇三2023 | 农村妇女精品| 亚洲欧美日韩国产另类专区| 在线电影欧美日韩一区二区私密| 欧美精品v日韩精品v国产精品 | 久久久精品日韩| 亚洲亚洲精品三区日韩精品在线视频| 久久久久一区| 午夜精品久久久久久久久久久久| 亚洲九九九在线观看| 国产亚洲综合精品| 国产精品户外野外| 欧美日韩日本网| 免费在线成人| 久久久99免费视频| 午夜精品亚洲| 亚洲欧美成人一区二区三区| 亚洲毛片在线看| 亚洲欧洲视频| 91久久精品一区二区别| 媚黑女一区二区| 久久婷婷国产麻豆91天堂| 欧美亚洲免费电影| 午夜激情久久久| 欧美一级淫片aaaaaaa视频| 99热在线精品观看| 亚洲精品一品区二品区三品区| 在线播放视频一区| 狠狠色噜噜狠狠色综合久| 国产一区在线免费观看| 国产日韩欧美一二三区| 国产欧美精品一区| 国产女精品视频网站免费| 国产精品婷婷午夜在线观看| 国产精品呻吟| 国产亚洲一区二区三区在线观看| 国产麻豆综合| 激情成人亚洲| 亚洲第一中文字幕| 亚洲另类视频| 亚洲图片欧洲图片av| 亚洲一区二区免费| 香蕉成人啪国产精品视频综合网| 午夜免费电影一区在线观看| 午夜亚洲性色福利视频| 欧美一区二区视频在线观看| 久久精品99国产精品| 麻豆91精品| 国产亚洲福利社区一区| 日韩视频免费看| 亚洲电影视频在线| 亚洲精品社区| 亚洲一区二区三区视频播放| 午夜精品国产更新| 久久久久久久高潮| 欧美激情一二三区| 在线亚洲欧美视频| 羞羞视频在线观看欧美| 久久免费高清视频| 欧美日韩大陆在线| 国产亚洲精品福利| 亚洲精品视频在线看| 亚洲欧美一区二区视频| 美女性感视频久久久| 日韩视频三区| 欧美一区午夜精品| 欧美国产日本在线| 国产麻豆9l精品三级站| 亚洲国产日韩欧美在线动漫| 亚洲男人影院| 亚洲电影在线观看| 亚洲午夜激情网站| 美女在线一区二区| 国产精品美女一区二区| 亚洲国产欧美日韩精品| 亚洲综合电影| 亚洲第一精品福利| 午夜精品一区二区三区在线视| 欧美va天堂| 国产在线乱码一区二区三区| 一区二区免费在线观看| 久久亚裔精品欧美| 亚洲私人影院在线观看| 麻豆国产精品777777在线| 国产精品久久久亚洲一区 | 亚洲激情在线观看视频免费| 亚洲一区二区免费| 亚洲激情精品| 老妇喷水一区二区三区| 国产亚洲视频在线| 亚洲欧美日韩中文在线制服| 亚洲国产乱码最新视频|