免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4611 | 回复: 16
打印 上一主题 下一主题

[C] 缓冲区溢出问题 [复制链接]

论坛徽章:
3
程序设计版块每日发帖之星
日期:2016-02-13 06:20:00程序设计版块每日发帖之星
日期:2016-06-22 06:20:00程序设计版块每日发帖之星
日期:2016-06-28 06:20:00
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2016-06-14 00:19 |只看该作者 |倒序浏览
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
3
程序设计版块每日发帖之星
日期:2016-02-13 06:20:00程序设计版块每日发帖之星
日期:2016-06-22 06:20:00程序设计版块每日发帖之星
日期:2016-06-28 06:20:00
2 [报告]
发表于 2016-06-14 00:52 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
3
程序设计版块每日发帖之星
日期:2016-02-13 06:20:00程序设计版块每日发帖之星
日期:2016-06-22 06:20:00程序设计版块每日发帖之星
日期:2016-06-28 06:20:00
3 [报告]
发表于 2016-06-15 08:55 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
14
水瓶座
日期:2014-06-10 09:51:0215-16赛季CBA联赛之江苏
日期:2017-11-27 11:42:3515-16赛季CBA联赛之八一
日期:2017-04-12 14:26:2815-16赛季CBA联赛之吉林
日期:2016-08-20 10:43:1215-16赛季CBA联赛之广夏
日期:2016-06-23 09:53:58程序设计版块每日发帖之星
日期:2016-02-11 06:20:00程序设计版块每日发帖之星
日期:2016-02-09 06:20:0015-16赛季CBA联赛之上海
日期:2015-12-25 16:40:3515-16赛季CBA联赛之广夏
日期:2015-12-22 09:39:36程序设计版块每日发帖之星
日期:2015-08-24 06:20:002015亚冠之德黑兰石油
日期:2015-08-07 09:57:302015年辞旧岁徽章
日期:2015-03-03 16:54:15
4 [报告]
发表于 2016-06-15 09:41 |只看该作者
回复 1# keymirage


    main函数的FP(帧指针)下移 4字节(FILE *) + 10字节,也许,可以通过objdump来看

论坛徽章:
3
程序设计版块每日发帖之星
日期:2016-02-13 06:20:00程序设计版块每日发帖之星
日期:2016-06-22 06:20:00程序设计版块每日发帖之星
日期:2016-06-28 06:20:00
5 [报告]
发表于 2016-06-15 10:04 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
14
水瓶座
日期:2014-06-10 09:51:0215-16赛季CBA联赛之江苏
日期:2017-11-27 11:42:3515-16赛季CBA联赛之八一
日期:2017-04-12 14:26:2815-16赛季CBA联赛之吉林
日期:2016-08-20 10:43:1215-16赛季CBA联赛之广夏
日期:2016-06-23 09:53:58程序设计版块每日发帖之星
日期:2016-02-11 06:20:00程序设计版块每日发帖之星
日期:2016-02-09 06:20:0015-16赛季CBA联赛之上海
日期:2015-12-25 16:40:3515-16赛季CBA联赛之广夏
日期:2015-12-22 09:39:36程序设计版块每日发帖之星
日期:2015-08-24 06:20:002015亚冠之德黑兰石油
日期:2015-08-07 09:57:302015年辞旧岁徽章
日期:2015-03-03 16:54:15
6 [报告]
发表于 2016-06-16 10:31 |只看该作者
回复 5# keymirage
  1. 0000000000400650 <main>:
  2. main():
  3.   400650:   55                      push   %rbp
  4.   400651:   48 89 e5                mov    %rsp,%rbp
  5.   400654:   48 83 ec 20             sub    $0x20,%rsp
  6.   400658:   be 50 07 40 00          mov    $0x400750,%esi
  7.   40065d:   bf 53 07 40 00          mov    $0x400753,%edi
  8.   400662:   e8 d9 fe ff ff          callq  400540 <fopen@plt>
  9.   400667:   48 89 45 f8             mov    %rax,-0x8(%rbp)
  10.   40066b:   48 83 7d f8 00          cmpq   $0x0,-0x8(%rbp)
  11.   400670:   75 14                   jne    400686 <main+0x36>
  12.   400672:   bf 5c 07 40 00          mov    $0x40075c,%edi
  13.   400677:   e8 74 fe ff ff          callq  4004f0 <puts@plt>
  14.   40067c:   bf 01 00 00 00          mov    $0x1,%edi
  15.   400681:   e8 ca fe ff ff          callq  400550 <exit@plt>
  16.   400686:   48 8b 55 f8             mov    -0x8(%rbp),%rdx
  17.   40068a:   48 8d 45 e0             lea    -0x20(%rbp),%rax
  18.   40068e:   48 89 d1                mov    %rdx,%rcx
  19.   400691:   ba 00 02 00 00          mov    $0x200,%edx
  20.   400696:   be 01 00 00 00          mov    $0x1,%esi
  21.   40069b:   48 89 c7                mov    %rax,%rdi
  22.   40069e:   e8 5d fe ff ff          callq  400500 <fread@plt>
  23.   4006a3:   48 8b 45 f8             mov    -0x8(%rbp),%rax
  24.   4006a7:   48 89 c7                mov    %rax,%rdi
  25.   4006aa:   e8 61 fe ff ff          callq  400510 <fclose@plt>
  26.   4006af:   c9                      leaveq
  27.   4006b0:   c3                      retq
  28.   4006b1:   66 2e 0f 1f 84 00 00    nopw   %cs:0x0(%rax,%rax,1)
  29.   4006b8:   00 00 00
  30.   4006bb:   0f 1f 44 00 00          nopl   0x0(%rax,%rax,1)
复制代码
400654:   48 83 ec 20             sub    $0x20,%rsp这个地方从rbp开始下拉了0x20个字节,也就是说为fpr和buffer预留了0x20个字节的位置
400667:   48 89 45 f8             mov    %rax,-0x8(%rbp)这个地方将fopen的返回值赋到rbp下拉0x8字节的位置,这个地方就是fpr的首地址了
buffer也是类似,好久不看这类东西了,只能给你点分析的线索吧,你不分析服务器端的代码,怎么攻击?

论坛徽章:
3
程序设计版块每日发帖之星
日期:2016-02-13 06:20:00程序设计版块每日发帖之星
日期:2016-06-22 06:20:00程序设计版块每日发帖之星
日期:2016-06-28 06:20:00
7 [报告]
发表于 2016-06-17 12:24 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
3
程序设计版块每日发帖之星
日期:2016-02-13 06:20:00程序设计版块每日发帖之星
日期:2016-06-22 06:20:00程序设计版块每日发帖之星
日期:2016-06-28 06:20:00
8 [报告]
发表于 2016-06-19 10:09 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
36
CU大牛徽章
日期:2013-09-18 15:24:20NBA常规赛纪念章
日期:2015-05-04 22:32:03牛市纪念徽章
日期:2015-07-24 12:48:5515-16赛季CBA联赛之辽宁
日期:2016-03-30 09:26:4715-16赛季CBA联赛之北控
日期:2016-03-30 11:26:2315-16赛季CBA联赛之广夏
日期:2016-05-20 15:46:5715-16赛季CBA联赛之吉林
日期:2016-05-24 11:38:0615-16赛季CBA联赛之青岛
日期:2016-05-30 13:41:3215-16赛季CBA联赛之同曦
日期:2016-06-23 16:41:052015年亚洲杯之巴林
日期:2015-02-03 15:05:04CU大牛徽章
日期:2013-09-18 15:24:52CU十二周年纪念徽章
日期:2013-10-24 15:46:53
9 [报告]
发表于 2016-06-20 09:19 |只看该作者
你都说一般情况下会跳转shellcode了,还要A地址有何用呢?如果真要获取A地址当然也是在shellcode里获取了

论坛徽章:
3
程序设计版块每日发帖之星
日期:2016-02-13 06:20:00程序设计版块每日发帖之星
日期:2016-06-22 06:20:00程序设计版块每日发帖之星
日期:2016-06-28 06:20:00
10 [报告]
发表于 2016-06-20 09:42 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP