免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 801 | 回复: 0

albcamus版主please help :汇编,调系统调用 execve失败 [复制链接]

论坛徽章:
0
发表于 2006-08-07 22:25 |显示全部楼层
以下程序

  1. int main()
  2. {
  3.         __asm__ __volatile__
  4.         ("
  5.                 mov $0x0, %edx ;\
  6.                 push %edx ;\
  7.                 push $0x68732f6e ;\
  8.                 push $0x69622f2f ;\
  9.                 mov %esp, %ebx ;\
  10.                 push %ebx ;\
  11.                 mov %esp, %ecx ;\
  12.                 mov $0xb, %eax ;\
  13.                 int $0x80
  14.         ");
  15. }
复制代码

在int0x80前断点,得到

  1. (gdb) display/i $eip
  2. 1: x/i $eip  0x804831e <main+42>:       int    $0x80
  3. (gdb) info reg eax ebx ecx edx
  4. eax            0xb      11
  5. ebx            0xbffff9c4       -1073743420
  6. ecx            0xbffff9c0       -1073743424
  7. edx            0x0      0
  8. (gdb) x/s $ebx
  9. 0xbffff9c4:      "//bin/sh"
  10. (gdb) x/s *0xbffff9c0
  11. 0xbffff9c4:     "//bin/sh"
复制代码

execve声明  int  execve(const  char  *filename,  char  *const  argv [], char *const envp[]);
eax 系统调用号:11
ebx filename: //bin/sh
ecx *argv[] : 只向0xbffff9c4(//bin/sh字符串的指针)
edx *envp[]: 0 没有环境变量
看上去都没有错,但是运行都没能启动shell

后来查书,发现

  1. int main()
  2. {
  3.         __asm__ __volatile__
  4.         ("
  5.                 mov $0x0, %edx ;\
  6.                 push %edx ;\
  7.                 push $0x68732f6e ;\
  8.                 push $0x69622f2f ;\
  9.                 mov %esp, %ebx ;\
  10.                 push %edx ;\
  11.                 push %ebx ;\
  12.                 mov %esp, %ecx ;\
  13.                 mov $0xb, %eax ;\
  14.                 int $0x80
  15.         ");
  16. }
复制代码

竟然可以。

求教,为什么要把edx压栈。 根据/usr/include/asm/unistd.h 里面 _syscall3 的宏, 不是只把参数依次放进ebx, ecx, edx 就可以了?为什么栈会有影响

已解决。 只是因为argv数组也需要null结尾。 真是低级问题。

[ 本帖最后由 viton_xuan 于 2007-1-24 13:48 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

PostgreSQL中国大会,早鸟票抢购!

PostgreSQL中国大会,早鸟票抢购!
2019年11月29~11月30日,由 PostgreSQL中文社区与ITPUB联合主办的第九届《PostgreSQL 中国技术大会》将在北京隆重召开。PostgreSQL 作为功能最强的的开源关系型数据库之一,得到了越来越多企业的推广和运用,也越来越受到广大技术爱好者的欢迎和重视。这将是 PostgreSQL 的又一次交流盛会。




----------------------------------------

点击报名>>
  

北京盛拓优讯信息技术有限公司. 版权所有 16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122
中国互联网协会会员  联系我们:huangweiwei@it168.com
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP