青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Patz's Algorithm Journey

The way we hack

2008年12月11日 #

一個小小的溢出試驗

  今天在學習溢出時寫了個簡單程序,源代碼如下。
 1#include <stdio.h>
 2#include <stdlib.h>
 3
 4int foo_normal(char*);
 5int foo_abnormal(char*);
 6
 7int main()
 8{
 9    int i;
10    char szTmp[] = {
11        0x310x310x310x31
12        0x320x320x320x32
13        0x330x330x330x33,
14        0x000x400x130x45,
15        
16        0x310x310x310x31
17        0x320x320x320x32
18        0x330x330x330x33,
19        0x4e0x130x400x00
20        }
;
21        
22    i = 0;
23    
24    if (i == 0)
25        foo_normal(szTmp);
26    else
27        foo_abnormal(szTmp);
28        
29    return(0);
30}
    
31
32
33int foo_normal(char* _sz)
34{
35    char buffer[5];
36    memcpy(buffer, _sz, sizeof(char)*32);
37    printf("Application terminates normally.\n");
38    return(0);
39}
    
40int foo_abnormal(char* _sz)
41{
42    char buffer[5];
43    memcpy(buffer, _sz, sizeof(char)*3);
44    printf("You should have never seen this.\n");
45    return (0);
46}
    

  打算通過foo_normal中的memcpy函數覆蓋棧中的EIP,改為調用foo_abnormal處的語句,來達到溢出攻擊的目的。按照正常情況看,在foo_normal中,棧里有4字節的CS和4字節的EIP,然后是5字節的字符串數組——對齊后是8字節,還有4字節的EBP。所以當往buffer中復制12字節數據就可以覆蓋掉EIP而達到溢出的目的。但實際上使用32字節的數據覆蓋buffer及其后的數據,才把EIP給照顧到。使用OllyDBG跟了一下:
 1 004013F2  /$  55            push    ebp
 2 004013F3  |.  89E5          mov     ebp, esp
 3 004013F5  |.  83EC 28       sub     esp, 28
 4 004013F8  |.  C74424 08 050>mov     dword ptr [esp+8], 5             ; ||
 5 00401400  |.  8B45 08       mov     eax, dword ptr [ebp+8]           ; ||
 6 00401403  |.  894424 04     mov     dword ptr [esp+4], eax           ; ||
 7 00401407  |.  8D45 E8       lea     eax, dword ptr [ebp-18]          ; ||
 8 0040140A  |.  890424        mov     dword ptr [esp], eax             ; ||
 9 0040140D  |.  E8 FE050000   call    <jmp.&msvcrt.memcpy>             ; |\memcpy
10 00401412  |.  C70424 D01340>mov     dword ptr [esp], 004013D0        ; |ASCII "Application terminates normally.",LF
11 00401419  |.  E8 EA050000   call    <jmp.&msvcrt.printf>             ; \printf
12 0040141E  |.  B8 00000000   mov     eax, 0
13 00401423  |.  C9            leave
14 00401424  \.  C3            retn

  發現在進入函數的時候申請了28個字節的空間——除去12字節給memcpy的參數,比預想的多了6字節。看來使用的3.3.1版本的gcc是16字節對齊的。

  ……讓我抓狂了一個小時。

posted @ 2008-12-11 22:55 patz 閱讀(215) | 評論 (0)編輯 收藏

2008年9月9日 #

如何在命令行下讀入一行輸入

        寫命令行下的程序時,總需要一次讀入一行輸入后再做處理。如果用getline()的話,緩沖區char*的大小是事先定好的。雖然把緩沖區設大點也能完成任務,不過總讓人覺得不舒服。最簡單的辦法是用cin.get(),自動讀到(但不包括)'\n'。再要讀接下來一整行時加上一個cin.ignore()把未讀入的'\n'給忽略就行了。

        cin.get()詳細說明見這里,其原型如下:

1int get();
2istream& get ( char& c );
3istream& get ( char* s, streamsize n );
4istream& get ( char* s, streamsize n, char delim );
5istream& get ( streambuf& sb);
6istream& get ( streambuf& sb, char delim ); 

posted @ 2008-09-09 23:53 patz 閱讀(787) | 評論 (1)編輯 收藏

僅列出標題  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            亚洲制服少妇| 国产欧美一区二区精品忘忧草| 亚洲免费成人av电影| 亚洲高清在线视频| 免费亚洲婷婷| 免费日韩精品中文字幕视频在线| 久久综合久久综合久久| 欧美成人在线免费视频| 亚洲日本一区二区三区| 一区二区电影免费观看| 宅男66日本亚洲欧美视频 | 国产午夜一区二区三区| 国产亚洲欧美中文| 亚洲激情网站免费观看| 一区二区三区久久久| 久久成人精品视频| 欧美成人一二三| 国产精品99久久99久久久二8| 午夜综合激情| 欧美激情一区二区三级高清视频| 欧美新色视频| 在线免费观看视频一区| 亚洲在线观看| 欧美二区在线观看| 亚洲永久在线| 欧美国产一区二区在线观看| 国产精品自拍一区| 亚洲毛片播放| 麻豆av一区二区三区| 亚洲视频网在线直播| 久久久噜噜噜久久中文字幕色伊伊| 欧美大片免费观看在线观看网站推荐| 国产精品影视天天线| 日韩亚洲欧美精品| 久久亚洲国产成人| 亚洲最新合集| 欧美精品一区二区三区视频| 韩国三级电影久久久久久| 这里只有视频精品| 欧美国产日韩免费| 久久九九免费视频| 国产欧美视频在线观看| 亚洲一级黄色| 亚洲国产99精品国自产| 久久爱另类一区二区小说| 国产精品久久久免费| 99re6这里只有精品| 欧美高清在线视频| 久久精品理论片| 国产午夜久久久久| 欧美一区二区高清| 一区二区福利| 欧美日韩国产综合网 | 欧美日韩高清在线观看| 亚洲成色精品| 模特精品裸拍一区| 久久精品亚洲一区二区三区浴池| 国产精品入口66mio| 亚洲欧美国产另类| 中日韩午夜理伦电影免费| 欧美日韩国产一区二区三区| 亚洲免费观看高清完整版在线观看熊| 欧美成人免费全部| 狼人天天伊人久久| 亚洲第一免费播放区| 六十路精品视频| 免费观看久久久4p| 欧美日韩国产免费观看| 亚洲国产综合在线看不卡| 蜜臀av性久久久久蜜臀aⅴ四虎| 久久精品免费电影| 精品白丝av| 欧美成年人网站| 欧美高清视频| 亚洲一级一区| 欧美一二三区在线观看| 国产一区激情| 牛牛影视久久网| 欧美精品久久久久久| 亚洲午夜日本在线观看| 亚洲一区二区三区国产| 红桃视频亚洲| 亚洲日本免费电影| 国产精品久久久久久av福利软件| 亚洲一区国产一区| 午夜免费久久久久| 亚洲福利国产精品| 亚洲精品在线观| 国产精品一级在线| 欧美顶级少妇做爰| 欧美日韩一视频区二区| 欧美一区二区三区啪啪| 久久九九精品| 亚洲特级毛片| 久久国产精品一区二区三区四区| 最新国产の精品合集bt伙计| 日韩亚洲欧美一区| 黄网站免费久久| 亚洲美女诱惑| 国语自产在线不卡| 亚洲毛片在线观看| 国内精品免费在线观看| 亚洲精品字幕| 激情成人av在线| 日韩一区二区久久| 黑人巨大精品欧美一区二区| 99国产欧美久久久精品| 亚洲第一区中文99精品| 午夜精品电影| 亚洲天堂激情| 免费中文日韩| 乱中年女人伦av一区二区| 国产精品三级视频| 99热这里只有成人精品国产| 在线日韩电影| 久久成人一区二区| 亚洲欧美日韩精品一区二区| 欧美精品一区在线播放| 欧美α欧美αv大片| 国产一区二区三区四区在线观看| 日韩午夜免费| 亚洲精品资源| 免费成人网www| 久久精品一区蜜桃臀影院 | 欧美日韩精品一区二区在线播放| 欧美一区二区三区久久精品| 欧美精品一区在线播放| 久热精品视频在线| 国产精品美女一区二区| 日韩视频精品| 伊人精品成人久久综合软件| 久久精品免费播放| 亚洲最新视频在线| 欧美1区2区| 欧美成人四级电影| 激情欧美日韩| 久久国产一区| 久久综合久久久| 黄色工厂这里只有精品| 亚洲制服少妇| 欧美一区二区三区四区在线 | 老司机亚洲精品| 狂野欧美激情性xxxx欧美| 国产最新精品精品你懂的| 性18欧美另类| 久久人人爽人人| 很黄很黄激情成人| 久久久久综合网| 亚洲欧洲日韩在线| 亚洲天天影视| 国产精品综合久久久| 亚洲欧美日韩区| 卡一卡二国产精品| 亚洲破处大片| 欧美午夜欧美| 欧美亚洲综合网| 欧美激情黄色片| 亚洲午夜小视频| 国产一区二区中文| 欧美成年人视频网站| 在线亚洲一区观看| 久久这里有精品视频| 亚洲精品男同| 国产久一道中文一区| 久久午夜精品| 9色精品在线| 久久人人爽人人爽爽久久| 亚洲精品少妇30p| 国产精品久久久一区二区| 久久精品亚洲一区二区| 日韩午夜电影av| 麻豆久久婷婷| 亚洲一区二区三区四区在线观看| 国产一区二区三区奇米久涩| 欧美精品一区在线| 欧美一区二区三区日韩| 最新日韩在线| 久热成人在线视频| 亚洲午夜在线观看| 亚洲国产精品久久久久秋霞不卡 | 免费日韩精品中文字幕视频在线| 夜夜嗨av一区二区三区网站四季av| 久久不见久久见免费视频1| 亚洲精品美女在线| 国产视频一区欧美| 欧美日一区二区在线观看 | 欧美激情麻豆| 久久精品在线免费观看| 亚洲一区二区三区精品视频| 亚洲国产欧美一区二区三区久久 | 国产一区二区三区四区五区美女| 欧美日本在线观看| 美女视频黄a大片欧美| 亚洲午夜久久久| 国产精品av久久久久久麻豆网| 夜夜狂射影院欧美极品| 久久日韩粉嫩一区二区三区| 亚洲欧美日韩国产另类专区| 亚洲国产精品福利| 狠狠久久亚洲欧美|