青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Patz's Algorithm Journey

The way we hack

2008年12月11日 #

一個小小的溢出試驗

  今天在學習溢出時寫了個簡單程序,源代碼如下。
 1#include <stdio.h>
 2#include <stdlib.h>
 3
 4int foo_normal(char*);
 5int foo_abnormal(char*);
 6
 7int main()
 8{
 9    int i;
10    char szTmp[] = {
11        0x310x310x310x31
12        0x320x320x320x32
13        0x330x330x330x33,
14        0x000x400x130x45,
15        
16        0x310x310x310x31
17        0x320x320x320x32
18        0x330x330x330x33,
19        0x4e0x130x400x00
20        }
;
21        
22    i = 0;
23    
24    if (i == 0)
25        foo_normal(szTmp);
26    else
27        foo_abnormal(szTmp);
28        
29    return(0);
30}
    
31
32
33int foo_normal(char* _sz)
34{
35    char buffer[5];
36    memcpy(buffer, _sz, sizeof(char)*32);
37    printf("Application terminates normally.\n");
38    return(0);
39}
    
40int foo_abnormal(char* _sz)
41{
42    char buffer[5];
43    memcpy(buffer, _sz, sizeof(char)*3);
44    printf("You should have never seen this.\n");
45    return (0);
46}
    

  打算通過foo_normal中的memcpy函數覆蓋棧中的EIP,改為調用foo_abnormal處的語句,來達到溢出攻擊的目的。按照正常情況看,在foo_normal中,棧里有4字節的CS和4字節的EIP,然后是5字節的字符串數組——對齊后是8字節,還有4字節的EBP。所以當往buffer中復制12字節數據就可以覆蓋掉EIP而達到溢出的目的。但實際上使用32字節的數據覆蓋buffer及其后的數據,才把EIP給照顧到。使用OllyDBG跟了一下:
 1 004013F2  /$  55            push    ebp
 2 004013F3  |.  89E5          mov     ebp, esp
 3 004013F5  |.  83EC 28       sub     esp, 28
 4 004013F8  |.  C74424 08 050>mov     dword ptr [esp+8], 5             ; ||
 5 00401400  |.  8B45 08       mov     eax, dword ptr [ebp+8]           ; ||
 6 00401403  |.  894424 04     mov     dword ptr [esp+4], eax           ; ||
 7 00401407  |.  8D45 E8       lea     eax, dword ptr [ebp-18]          ; ||
 8 0040140A  |.  890424        mov     dword ptr [esp], eax             ; ||
 9 0040140D  |.  E8 FE050000   call    <jmp.&msvcrt.memcpy>             ; |\memcpy
10 00401412  |.  C70424 D01340>mov     dword ptr [esp], 004013D0        ; |ASCII "Application terminates normally.",LF
11 00401419  |.  E8 EA050000   call    <jmp.&msvcrt.printf>             ; \printf
12 0040141E  |.  B8 00000000   mov     eax, 0
13 00401423  |.  C9            leave
14 00401424  \.  C3            retn

  發現在進入函數的時候申請了28個字節的空間——除去12字節給memcpy的參數,比預想的多了6字節。看來使用的3.3.1版本的gcc是16字節對齊的。

  ……讓我抓狂了一個小時。

posted @ 2008-12-11 22:55 patz 閱讀(221) | 評論 (0)編輯 收藏

2008年9月9日 #

如何在命令行下讀入一行輸入

        寫命令行下的程序時,總需要一次讀入一行輸入后再做處理。如果用getline()的話,緩沖區char*的大小是事先定好的。雖然把緩沖區設大點也能完成任務,不過總讓人覺得不舒服。最簡單的辦法是用cin.get(),自動讀到(但不包括)'\n'。再要讀接下來一整行時加上一個cin.ignore()把未讀入的'\n'給忽略就行了。

        cin.get()詳細說明見這里,其原型如下:

1int get();
2istream& get ( char& c );
3istream& get ( char* s, streamsize n );
4istream& get ( char* s, streamsize n, char delim );
5istream& get ( streambuf& sb);
6istream& get ( streambuf& sb, char delim ); 

posted @ 2008-09-09 23:53 patz 閱讀(795) | 評論 (1)編輯 收藏

僅列出標題  
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            久久久最新网址| 欧美日韩精品一区二区在线播放| 欧美亚洲免费电影| 一本一本久久a久久精品综合妖精| 亚洲高清网站| 亚洲电影免费| 亚洲精品美女久久7777777| 亚洲国产精品va在线看黑人动漫| 激情欧美亚洲| 亚洲精品美女久久7777777| 亚洲美女精品成人在线视频| 一区二区毛片| 久久精品一区二区三区不卡| 久久综合久久美利坚合众国| 欧美激情视频免费观看| 在线不卡中文字幕| 亚洲国产精品国自产拍av秋霞| 亚洲高清不卡av| 9久re热视频在线精品| 午夜久久99| 蜜桃av一区| 亚洲视频一起| 久久午夜精品| 欧美婷婷在线| 亚洲电影av在线| 亚洲一区999| 免费高清在线视频一区·| 亚洲人成人一区二区在线观看| 欧美风情在线| 亚洲欧美电影在线观看| 欧美精品色综合| 国内精品嫩模av私拍在线观看| 亚洲精品一区二区三| 欧美一区影院| 亚洲精品中文字幕女同| 欧美在线观看一区| 欧美午夜欧美| 亚洲美女免费视频| 狼人天天伊人久久| 亚洲欧美欧美一区二区三区| 欧美—级高清免费播放| 国模精品娜娜一二三区| 亚洲一区在线免费观看| 亚洲国产日韩精品| 久久精品一二三区| 国产香蕉97碰碰久久人人| 中日韩在线视频| 亚洲黄色免费电影| 久久久久久91香蕉国产| 国产精品一区亚洲| 亚洲欧美国产精品专区久久| 亚洲欧洲日韩综合二区| 麻豆91精品| 亚洲国产精品久久久久秋霞不卡| 久久大逼视频| 亚洲永久视频| 国产伦一区二区三区色一情| 亚洲综合第一| 一本到高清视频免费精品| 欧美成人免费小视频| 一区二区在线观看视频| 久久男女视频| 久久精品盗摄| 怡红院精品视频| 欧美成人嫩草网站| 欧美福利视频网站| 日韩一级网站| 9l视频自拍蝌蚪9l视频成人| 欧美日韩天堂| 香蕉久久一区二区不卡无毒影院 | 日韩一级大片在线| 亚洲高清视频在线观看| 欧美大片在线观看一区| 欧美久久久久久久| 午夜一区二区三视频在线观看 | 在线观看三级视频欧美| 久久偷窥视频| 欧美电影电视剧在线观看| 99re这里只有精品6| 99热精品在线观看| 国产欧美一区二区三区在线看蜜臀 | 午夜精品视频网站| 国产一区二区三区久久| 男男成人高潮片免费网站| 欧美国产专区| 亚洲免费影院| 久久久亚洲综合| a4yy欧美一区二区三区| 亚洲专区在线视频| 黄网站色欧美视频| 亚洲精品免费观看| 国产女人aaa级久久久级| 免费亚洲电影在线观看| 欧美日韩国产专区| 久久激情视频免费观看| 欧美激情中文不卡| 久久狠狠亚洲综合| 欧美精品999| 欧美精品免费在线| 性欧美暴力猛交69hd| 久久人人97超碰人人澡爱香蕉| 亚洲精品国产拍免费91在线| 亚洲欧美卡通另类91av| 91久久久在线| 西西人体一区二区| 中文久久乱码一区二区| 久久精品国产91精品亚洲| 一区二区三区|亚洲午夜| 久久九九全国免费精品观看| 在线亚洲欧美| 欧美国产亚洲另类动漫| 狼人天天伊人久久| 国产日韩成人精品| 一区二区三区成人精品| 亚洲精品四区| 久久久噜噜噜久久中文字免| 亚洲淫性视频| 欧美激情视频一区二区三区在线播放 | 亚洲欧美日韩中文在线制服| 亚洲狠狠婷婷| 久久av在线| 性做久久久久久免费观看欧美 | 免费亚洲一区二区| 国产一区二区黄| 日韩视频不卡| 日韩视频免费| 欧美电影专区| 欧美福利影院| 亚洲国产成人av在线| 久久精品盗摄| 久久五月天婷婷| 国内欧美视频一区二区| 亚洲欧美999| 亚洲午夜在线观看| 亚洲一区二区三区视频播放| 欧美激情亚洲自拍| 国产精品久久久久7777婷婷| 亚洲欧洲精品一区二区三区波多野1战4 | 亚洲国产黄色| 久久xxxx| 久久久之久亚州精品露出| 国产精品亚洲网站| 在线一区二区三区做爰视频网站| 一区二区三区视频免费在线观看| 免费人成网站在线观看欧美高清| 久久久噜噜噜久久狠狠50岁| 国产一区二区三区久久久久久久久| 亚洲一区日本| 欧美一级成年大片在线观看| 国产精品美女视频网站| 亚洲一二三区在线| 欧美一区二区三区在线看| 国产一区视频网站| 久久久精彩视频| 91久久精品国产91久久| 一本高清dvd不卡在线观看| 欧美另类69精品久久久久9999| 亚洲国产综合在线| 一区二区三区精品久久久| 国产精品久久久久久久9999| 亚洲欧美综合v| 免费日韩视频| 一区二区av在线| 欧美丝袜第一区| 亚洲综合第一| 欧美国产丝袜视频| 亚洲婷婷综合色高清在线| 国产日韩亚洲欧美| 免费欧美日韩| 亚洲综合精品自拍| 欧美成人激情视频免费观看| 99精品欧美| 国产一区视频网站| 欧美成人激情在线| 亚洲欧美激情视频| 亚洲成色精品| 亚洲一区日本| 欧美人成网站| 欧美中文字幕在线视频| 亚洲国产综合91精品麻豆| 亚洲男人av电影| 在线日本成人| 国产精品女主播一区二区三区| 久久亚洲私人国产精品va| 亚洲性视频网址| 亚洲高清视频一区| 久久久人成影片一区二区三区| 999亚洲国产精| 牛牛精品成人免费视频| 中文欧美日韩| 日韩一二三在线视频播| 欧美成人精品不卡视频在线观看| 亚洲综合色激情五月| 亚洲精品欧美日韩专区| 黄网动漫久久久| 国产日本欧美视频| 国产精品久久久久国产a级| 欧美片在线播放| 欧美成人精品福利| 久久天天躁狠狠躁夜夜爽蜜月|