免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2160 | 回复: 3
打印 上一主题 下一主题

汇编--为什么会出现 "段错误" [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-01-18 00:24 |只看该作者 |倒序浏览
linux redhat9 环境

以下是全部代码  目的是在Call  shellcode函数时 把'/bin/bashJ' 的首地址压栈  然后 执行函数shellcode时 把地址弹出来  放到esi中去   esi就保存了 字符串的首地址   最后  把字符串的末尾加上0  (偏移为7,也就是J的位置) 


Section    .text

    global _start
   
_start:
      
    jmp short       GotoCall
   
shellcode:
   
     pop             esi               
     xor             eax, eax         
     mov byte        [esi + 7], al
GotoCall:
   
     Call             shellcode
     db              '/bin/shJ'


编译通过 运行发生段错误   我把mov byte [esi+7],al去掉后 就不出错了  好象就是这句的问题  怎么回事呢 

论坛徽章:
0
2 [报告]
发表于 2007-01-18 13:57 |只看该作者
不懂汇编!
在调用call时为什么会把db压入栈?

论坛徽章:
0
3 [报告]
发表于 2007-01-18 22:34 |只看该作者
在调用call时为什么会把db压入栈

======================

call函数的时候 把局部变量  压栈  似乎是这样的

论坛徽章:
0
4 [报告]
发表于 2007-01-19 08:18 |只看该作者
若在 dos 下应该是不会出错的
我怀疑是不是你对 code 部分的内存写入非法造成的
好像 windows 一样,在非 ring0 的权限下写不该写的内存会导致致命 error

这样做个测试如何

  1. Section    .text

  2.     global _start
  3.    
  4. _start:
  5.       
  6.     jmp real_start
  7.     string db 'This is a test.'   

  8. real_start:
  9.     lea si,string
  10.     mov [si],'t'
复制代码

看是否报错

由于只懂 80x86 的汇编语言而不懂 Linux 下汇编语言的特性,所以不知道写的对不对,但思路就是按我说的方法去测试一下
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP