• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Patz's Algorithm Journey

            The way we hack

            2008年12月11日 #

            一個(gè)小小的溢出試驗(yàn)

              今天在學(xué)習(xí)溢出時(shí)寫了個(gè)簡(jiǎn)單程序,源代碼如下。
             1#include <stdio.h>
             2#include <stdlib.h>
             3
             4int foo_normal(char*);
             5int foo_abnormal(char*);
             6
             7int main()
             8{
             9    int i;
            10    char szTmp[] = {
            11        0x310x310x310x31
            12        0x320x320x320x32
            13        0x330x330x330x33,
            14        0x000x400x130x45,
            15        
            16        0x310x310x310x31
            17        0x320x320x320x32
            18        0x330x330x330x33,
            19        0x4e0x130x400x00
            20        }
            ;
            21        
            22    i = 0;
            23    
            24    if (i == 0)
            25        foo_normal(szTmp);
            26    else
            27        foo_abnormal(szTmp);
            28        
            29    return(0);
            30}
                
            31
            32
            33int foo_normal(char* _sz)
            34{
            35    char buffer[5];
            36    memcpy(buffer, _sz, sizeof(char)*32);
            37    printf("Application terminates normally.\n");
            38    return(0);
            39}
                
            40int foo_abnormal(char* _sz)
            41{
            42    char buffer[5];
            43    memcpy(buffer, _sz, sizeof(char)*3);
            44    printf("You should have never seen this.\n");
            45    return (0);
            46}
                

              打算通過(guò)foo_normal中的memcpy函數(shù)覆蓋棧中的EIP,改為調(diào)用foo_abnormal處的語(yǔ)句,來(lái)達(dá)到溢出攻擊的目的。按照正常情況看,在foo_normal中,棧里有4字節(jié)的CS和4字節(jié)的EIP,然后是5字節(jié)的字符串?dāng)?shù)組——對(duì)齊后是8字節(jié),還有4字節(jié)的EBP。所以當(dāng)往buffer中復(fù)制12字節(jié)數(shù)據(jù)就可以覆蓋掉EIP而達(dá)到溢出的目的。但實(shí)際上使用32字節(jié)的數(shù)據(jù)覆蓋buffer及其后的數(shù)據(jù),才把EIP給照顧到。使用OllyDBG跟了一下:
             1 004013F2  /$  55            push    ebp
             2 004013F3  |.  89E5          mov     ebp, esp
             3 004013F5  |.  83EC 28       sub     esp, 28
             4 004013F8  |.  C74424 08 050>mov     dword ptr [esp+8], 5             ; ||
             5 00401400  |.  8B45 08       mov     eax, dword ptr [ebp+8]           ; ||
             6 00401403  |.  894424 04     mov     dword ptr [esp+4], eax           ; ||
             7 00401407  |.  8D45 E8       lea     eax, dword ptr [ebp-18]          ; ||
             8 0040140A  |.  890424        mov     dword ptr [esp], eax             ; ||
             9 0040140D  |.  E8 FE050000   call    <jmp.&msvcrt.memcpy>             ; |\memcpy
            10 00401412  |.  C70424 D01340>mov     dword ptr [esp], 004013D0        ; |ASCII "Application terminates normally.",LF
            11 00401419  |.  E8 EA050000   call    <jmp.&msvcrt.printf>             ; \printf
            12 0040141E  |.  B8 00000000   mov     eax, 0
            13 00401423  |.  C9            leave
            14 00401424  \.  C3            retn

              發(fā)現(xiàn)在進(jìn)入函數(shù)的時(shí)候申請(qǐng)了28個(gè)字節(jié)的空間——除去12字節(jié)給memcpy的參數(shù),比預(yù)想的多了6字節(jié)。看來(lái)使用的3.3.1版本的gcc是16字節(jié)對(duì)齊的。

              ……讓我抓狂了一個(gè)小時(shí)。

            posted @ 2008-12-11 22:55 patz 閱讀(215) | 評(píng)論 (0)編輯 收藏

            2008年9月9日 #

            如何在命令行下讀入一行輸入

                    寫命令行下的程序時(shí),總需要一次讀入一行輸入后再做處理。如果用getline()的話,緩沖區(qū)char*的大小是事先定好的。雖然把緩沖區(qū)設(shè)大點(diǎn)也能完成任務(wù),不過(guò)總讓人覺(jué)得不舒服。最簡(jiǎn)單的辦法是用cin.get(),自動(dòng)讀到(但不包括)'\n'。再要讀接下來(lái)一整行時(shí)加上一個(gè)cin.ignore()把未讀入的'\n'給忽略就行了。

                    cin.get()詳細(xì)說(shuō)明見(jiàn)這里,其原型如下:

            1int get();
            2istream& get ( char& c );
            3istream& get ( char* s, streamsize n );
            4istream& get ( char* s, streamsize n, char delim );
            5istream& get ( streambuf& sb);
            6istream& get ( streambuf& sb, char delim ); 

            posted @ 2008-09-09 23:53 patz 閱讀(786) | 評(píng)論 (1)編輯 收藏

            僅列出標(biāo)題  
            人妻丰满?V无码久久不卡| 久久露脸国产精品| 久久国产精品99精品国产| 日韩av无码久久精品免费| 久久国产乱子精品免费女| 久久无码国产| 久久精品国产亚洲AV大全| 久久久99精品成人片中文字幕| 综合人妻久久一区二区精品| 久久国产精品国产自线拍免费 | 狠狠色婷婷久久一区二区| 国产成人精品白浆久久69| 久久人人爽人人爽人人片AV东京热 | 精品久久久久久久国产潘金莲 | 色综合久久中文字幕综合网| 久久综合给久久狠狠97色| 午夜精品久久久久久| 国产精品久久久久久| 麻豆亚洲AV永久无码精品久久| 狠狠综合久久综合中文88| 久久亚洲AV成人出白浆无码国产 | 一本一道久久综合狠狠老| 久久久久99精品成人片牛牛影视| 久久精品国产亚洲AV高清热| 伊人久久精品无码av一区| 久久国内免费视频| 久久97久久97精品免视看秋霞| 国产韩国精品一区二区三区久久 | 久久久久久精品免费免费自慰| 大美女久久久久久j久久| 中文字幕一区二区三区久久网站| 欧美va久久久噜噜噜久久| 久久人人爽人人爽人人片AV东京热 | 久久精品国产秦先生| 精品久久一区二区| 久久国产精品久久久| 久久99精品久久久久久齐齐| 久久精品中文字幕一区| 久久久久亚洲AV无码专区网站| 久久综合成人网| 亚洲性久久久影院|