4
我正在讀「Smashing The Stack For Fun And Profit」內存地址計算「砸堆棧的樂趣和利潤」
在「緩衝區溢出」的部分,我看到:
0x8000490 <main>: pushl %ebp
0x8000491 <main+1>: movl %esp,%ebp
0x8000493 <main+3>: subl $0x4,%esp
0x8000496 <main+6>: movl $0x0,0xfffffffc(%ebp)
0x800049d <main+13>: pushl $0x3
0x800049f <main+15>: pushl $0x2
0x80004a1 <main+17>: pushl $0x1
0x80004a3 <main+19>: call 0x8000470 <function>
0x80004a8 <main+24>: addl $0xc,%esp
0x80004ab <main+27>: movl $0x1,0xfffffffc(%ebp)
0x80004b2 <main+34>: movl 0xfffffffc(%ebp),%eax
0x80004b5 <main+37>: pushl %eax
0x80004b6 <main+38>: pushl $0x80004f8
0x80004bb <main+43>: call 0x8000378 <printf>
0x80004c0 <main+48>: addl $0x8,%esp
0x80004c3 <main+51>: movl %ebp,%esp
0x80004c5 <main+53>: popl %ebp
0x80004c6 <main+54>: ret
0x80004c7 <main+55>: nop
「我們可以看到當調用function()時,RET將爲0x8004a8,而我們 想要跳過0x80004ab的賦值,我們想要執行的下一條指令是0x8004b2,有一點數學告訴我們距離爲8 字節。
我在這裏沒有得到答案。 0x80004b2 - 0x80004ab = 7,對吧?爲什麼作者說這是8? 我想念這裏的任何一點嗎?
我還有一個問題,所以它不是要去執行「0x80004a8:ADDL $ 0xC的,ESP%」作爲好?會造成麻煩嗎?因爲似乎我們失去了關於ESP的蹤跡。在這種情況下,我認爲它不會造成任何麻煩..我們只佔用堆棧中不存儲任何內容的12個字節。堆棧可以保持向下增長而不會有任何問題,最後我們只需用舊的ebp替換esp。 –
2014-06-18 03:01:34