青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Patz's Algorithm Journey

The way we hack

2008年12月11日 #

一個(gè)小小的溢出試驗(yàn)

  今天在學(xué)習(xí)溢出時(shí)寫了個(gè)簡單程序,源代碼如下。
 1#include <stdio.h>
 2#include <stdlib.h>
 3
 4int foo_normal(char*);
 5int foo_abnormal(char*);
 6
 7int main()
 8{
 9    int i;
10    char szTmp[] = {
11        0x310x310x310x31
12        0x320x320x320x32
13        0x330x330x330x33,
14        0x000x400x130x45,
15        
16        0x310x310x310x31
17        0x320x320x320x32
18        0x330x330x330x33,
19        0x4e0x130x400x00
20        }
;
21        
22    i = 0;
23    
24    if (i == 0)
25        foo_normal(szTmp);
26    else
27        foo_abnormal(szTmp);
28        
29    return(0);
30}
    
31
32
33int foo_normal(char* _sz)
34{
35    char buffer[5];
36    memcpy(buffer, _sz, sizeof(char)*32);
37    printf("Application terminates normally.\n");
38    return(0);
39}
    
40int foo_abnormal(char* _sz)
41{
42    char buffer[5];
43    memcpy(buffer, _sz, sizeof(char)*3);
44    printf("You should have never seen this.\n");
45    return (0);
46}
    

  打算通過foo_normal中的memcpy函數(shù)覆蓋棧中的EIP,改為調(diào)用foo_abnormal處的語句,來達(dá)到溢出攻擊的目的。按照正常情況看,在foo_normal中,棧里有4字節(jié)的CS和4字節(jié)的EIP,然后是5字節(jié)的字符串?dāng)?shù)組——對(duì)齊后是8字節(jié),還有4字節(jié)的EBP。所以當(dāng)往buffer中復(fù)制12字節(jié)數(shù)據(jù)就可以覆蓋掉EIP而達(dá)到溢出的目的。但實(shí)際上使用32字節(jié)的數(shù)據(jù)覆蓋buffer及其后的數(shù)據(jù),才把EIP給照顧到。使用OllyDBG跟了一下:
 1 004013F2  /$  55            push    ebp
 2 004013F3  |.  89E5          mov     ebp, esp
 3 004013F5  |.  83EC 28       sub     esp, 28
 4 004013F8  |.  C74424 08 050>mov     dword ptr [esp+8], 5             ; ||
 5 00401400  |.  8B45 08       mov     eax, dword ptr [ebp+8]           ; ||
 6 00401403  |.  894424 04     mov     dword ptr [esp+4], eax           ; ||
 7 00401407  |.  8D45 E8       lea     eax, dword ptr [ebp-18]          ; ||
 8 0040140A  |.  890424        mov     dword ptr [esp], eax             ; ||
 9 0040140D  |.  E8 FE050000   call    <jmp.&msvcrt.memcpy>             ; |\memcpy
10 00401412  |.  C70424 D01340>mov     dword ptr [esp], 004013D0        ; |ASCII "Application terminates normally.",LF
11 00401419  |.  E8 EA050000   call    <jmp.&msvcrt.printf>             ; \printf
12 0040141E  |.  B8 00000000   mov     eax, 0
13 00401423  |.  C9            leave
14 00401424  \.  C3            retn

  發(fā)現(xiàn)在進(jìn)入函數(shù)的時(shí)候申請(qǐng)了28個(gè)字節(jié)的空間——除去12字節(jié)給memcpy的參數(shù),比預(yù)想的多了6字節(jié)。看來使用的3.3.1版本的gcc是16字節(jié)對(duì)齊的。

  ……讓我抓狂了一個(gè)小時(shí)。

posted @ 2008-12-11 22:55 patz 閱讀(215) | 評(píng)論 (0)編輯 收藏

2008年9月9日 #

如何在命令行下讀入一行輸入

        寫命令行下的程序時(shí),總需要一次讀入一行輸入后再做處理。如果用getline()的話,緩沖區(qū)char*的大小是事先定好的。雖然把緩沖區(qū)設(shè)大點(diǎn)也能完成任務(wù),不過總讓人覺得不舒服。最簡單的辦法是用cin.get(),自動(dòng)讀到(但不包括)'\n'。再要讀接下來一整行時(shí)加上一個(gè)cin.ignore()把未讀入的'\n'給忽略就行了。

        cin.get()詳細(xì)說明見這里,其原型如下:

1int get();
2istream& get ( char& c );
3istream& get ( char* s, streamsize n );
4istream& get ( char* s, streamsize n, char delim );
5istream& get ( streambuf& sb);
6istream& get ( streambuf& sb, char delim ); 

posted @ 2008-09-09 23:53 patz 閱讀(787) | 評(píng)論 (1)編輯 收藏

僅列出標(biāo)題  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            99精品视频免费| 99视频精品全部免费在线| 两个人的视频www国产精品| 亚洲精选在线| 免费成人美女女| 国产在线观看一区| 亚洲永久在线观看| 日韩视频一区二区三区在线播放免费观看| 欧美一区二区三区在线播放| 国产精品国产成人国产三级| 中文一区在线| 日韩视频永久免费观看| 欧美福利网址| 亚洲欧洲美洲综合色网| 久久综合中文| 久久亚洲私人国产精品va媚药| 国产偷自视频区视频一区二区| 亚洲免费婷婷| 亚洲在线播放电影| 国产毛片精品国产一区二区三区| 亚洲免费中文| 亚洲欧美第一页| 国产主播一区二区三区四区| 久久久亚洲欧洲日产国码αv| 欧美一区二区视频观看视频| 狠狠色狠色综合曰曰| 蜜臀久久99精品久久久画质超高清 | 亚洲国产精品久久久久久女王| 性做久久久久久久久| 亚洲欧美日韩在线观看a三区| 国产欧美日本| 久久久综合网站| 久久这里只有| 一区二区三区|亚洲午夜| 亚洲一区亚洲| 伊人精品久久久久7777| 欧美激情一区二区三区在线视频观看 | 久久国产一区二区| 在线播放一区| 亚洲激情一区二区| 欧美日韩成人网| 欧美中文字幕在线视频| 久久免费国产| 日韩视频一区二区三区在线播放免费观看 | 久久琪琪电影院| 亚洲裸体俱乐部裸体舞表演av| 亚洲美女黄色片| 国内精品伊人久久久久av影院| 欧美成人有码| 国产精品久久久久国产a级| 久久久亚洲午夜电影| 欧美日韩1区2区3区| 久久精品91| 欧美区国产区| 久久综合中文| 国产精品久久久久77777| 久久久精品免费视频| 欧美日韩国产bt| 另类av一区二区| 国产精品美女久久福利网站| 欧美大片在线看免费观看| 国产精品免费视频观看| 亚洲黄色av一区| 国产中文一区| 亚洲性视频h| 亚洲福利免费| 欧美中文字幕第一页| 中文有码久久| 欧美丰满高潮xxxx喷水动漫| 久久高清一区| 国产精品久久91| 亚洲欧洲日夜超级视频| 在线播放中文字幕一区| 亚洲欧美日韩成人| 亚洲一二三区在线观看| 欧美大片一区二区三区| 久久这里只有精品视频首页| 国产精品激情| 一区二区三区你懂的| 亚洲精品一区二区三区99| 久久先锋资源| 久久精品视频va| 国产精品美女久久久| 一本色道久久| 亚洲图片欧美一区| 欧美日韩亚洲一区二区三区在线 | 亚洲激情在线| 亚洲精品视频免费在线观看| 久久精品日产第一区二区| 久久er精品视频| 国产日韩欧美三区| 午夜伦欧美伦电影理论片| 亚洲综合精品四区| 欧美午夜电影一区| 宅男噜噜噜66一区二区| 亚洲一区二区精品在线观看| 欧美日韩国产小视频| 亚洲精品网址在线观看| 亚洲精品少妇| 欧美日韩一区二区三区高清| 日韩一区二区高清| 午夜在线一区二区| 国产一区二区精品| 久久久久久一区| 日韩视频亚洲视频| 欧美国产大片| 欧美丰满高潮xxxx喷水动漫| 欧美黄色日本| 欧美一区二区三区精品电影| 性娇小13――14欧美| 午夜精品久久久久久久99樱桃 | 亚洲精品视频免费在线观看| 久久久福利视频| 久久久久国产一区二区三区| 欧美freesex交免费视频| 亚洲福利视频一区二区| 欧美刺激午夜性久久久久久久| 亚洲国产日韩一区二区| 99精品99| 国产麻豆视频精品| 久久综合电影一区| 99国内精品久久久久久久软件| 亚洲欧美一区二区三区在线| 狠狠色噜噜狠狠色综合久| 麻豆9191精品国产| 99视频精品在线| 久久人人97超碰人人澡爱香蕉| 亚洲日本在线视频观看| 国产精品资源| 欧美成va人片在线观看| 亚洲午夜免费福利视频| 美女爽到呻吟久久久久| 在线综合亚洲| 激情久久综艺| 欧美日韩一视频区二区| 久久精品二区| 日韩视频免费观看高清在线视频| 久久av资源网站| 亚洲视频免费在线| 在线观看视频日韩| 国产精品久久久免费| 欧美jjzz| 欧美在线在线| 99精品福利视频| 欧美大片一区| 久久精品成人| 亚洲一级一区| 亚洲精品日产精品乱码不卡| 欧美日韩天堂| 亚洲综合二区| 欧美国产大片| 极品中文字幕一区| 欧美一区观看| 久久一区二区三区国产精品| 亚洲美女中文字幕| 欧美专区18| 亚洲欧美激情一区| 欧美视频免费| 一本色道婷婷久久欧美| 美女国产精品| 欧美国产综合视频| 久久国产精品网站| 亚洲黄色av一区| 久久精品国产精品亚洲综合| 黄色在线一区| 久久国产加勒比精品无码| 久久亚洲一区二区| 国产综合自拍| 中文精品视频一区二区在线观看| 欧美日韩免费观看一区三区| 欧美国产专区| 亚洲成人在线视频播放| 久久精品视频免费播放| 性感少妇一区| 欧美一区激情视频在线观看| 亚洲网站在线观看| 欧美精品黄色| 久久99伊人| 亚洲黄一区二区| 国产精品va在线播放我和闺蜜| 午夜免费电影一区在线观看| 91久久综合| 亚洲日韩第九十九页| 久久精品国产欧美激情| 亚洲一区二区三区久久| 欧美三日本三级少妇三2023 | 欧美成人免费小视频| 久久婷婷一区| 91久久国产精品91久久性色| 久久狠狠亚洲综合| 午夜精品一区二区三区在线视 | 久久久久久久综合色一本| 欧美综合激情网| 久久久久久久综合狠狠综合| 国内久久精品视频| 亚洲影院在线| 免费视频亚洲| 久久九九国产| 欧美fxxxxxx另类| 欧美日韩mp4|