免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 668 | 回复: 0
打印 上一主题 下一主题

[C] 求帮助 关于C跟ma​​chine code[已解決] [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-05-02 02:08 |只看该作者 |倒序浏览
本帖最后由 tommy_1225 于 2016-05-02 05:27 编辑

这是小弟之前的帖 我不能在这里重发 会被审批的
http://bbs.chinaunix.net/thread-4244398-1-1.html

PS: server 里面有30个bytes是空的 子进程会做的assembly code大概是这个样子
1. 空30bytes
2. 跳去调用read(write的地址在read上面)
3. 跳回去调用write
4. 然后往下走调用read(返回第2点,因为write在read上面, 所透过这样就可以进行回圈)

----------------------------------------------------------------------------------
其实只要在空的30 bytes里面注射运行/bin/sh的代码就可以了...
我原本以为要用到system() 但实际上当运行了shell, 子进程就会停在shell的代码那行, 那就达成目标了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP