在深入研究之前,我正在對shellcode進行試驗,所以我遇到了shellcoders手冊中的一個例子。示例如下:運行shellcode時出現分段錯誤
char shellcode[] = "\xeb\x1a\x5e\x31\xc0\x88\x46\x07\x8d\x1e\x89\x5e\x08\x89\x4
\x0c\xb0\x0b\x89\xf3\x8d\x4e\x08\x8d\x56\x0c\xcd\x80\xe8\xe1\xff\xff\xff\x2f\x62\x69
\x6e\x2f\x73\x68";
int main() {
int *ret;
ret = (int *)&ret + 2;
(*ret) = (int)shellcode;
}
shellcode應該產生一個shell。但是,我收到了分段錯誤錯誤。 我編譯程序使用gcc
編譯器-fno-stack-protector
和-z execstack
選項。我參加了一個快速瀏覽一下readelf
命令,很明顯的是,棧是可執行
GNU_STACK 0x000000 0x00000000 0x00000000 0x00000 0x00000 RWE 0x4
反引號用於引用代碼,而不是增加重點。 – 2014-10-31 09:32:41