2012-04-15 2 views
4

Я читаю «Smashing The Stack For Fun And Profit»памяти в «Smashing The Stack для развлечения и прибыли»

В разделе «Buffer переполняется», я вижу это:

0x8000490 <main>:  pushl %ebp 
    0x8000491 <main+1>:  movl %esp,%ebp 
    0x8000493 <main+3>:  subl $0x4,%esp 
    0x8000496 <main+6>:  movl $0x0,0xfffffffc(%ebp) 
    0x800049d <main+13>: pushl $0x3 
    0x800049f <main+15>: pushl $0x2 
    0x80004a1 <main+17>: pushl $0x1 
    0x80004a3 <main+19>: call 0x8000470 <function> 
    0x80004a8 <main+24>: addl $0xc,%esp 
    0x80004ab <main+27>: movl $0x1,0xfffffffc(%ebp) 
    0x80004b2 <main+34>: movl 0xfffffffc(%ebp),%eax 
    0x80004b5 <main+37>: pushl %eax 
    0x80004b6 <main+38>: pushl $0x80004f8 
    0x80004bb <main+43>: call 0x8000378 <printf> 
    0x80004c0 <main+48>: addl $0x8,%esp 
    0x80004c3 <main+51>: movl %ebp,%esp 
    0x80004c5 <main+53>: popl %ebp 
    0x80004c6 <main+54>: ret 
    0x80004c7 <main+55>: nop 

«Мы видим, что при вызове функции() RET будет 0x8004a8, а мы с хотим перепрыгнуть через задание на 0x80004ab. Следующая инструкция, которую мы хотим выполнить , равна 0x8004b2. Небольшая математика говорит нам, что расстояние составляет 8 байт. "

Я не получаю ответ здесь. 0x80004b2 - 0x80004ab = 7, правильно? Почему автор говорит, что 8? Я пропустил какой-либо пункт здесь?

ответ

5

Мне тоже было интересно. Я могу только думать, что aleph1 никогда не тестировал этот код, потому что я уверен, что смещение должно быть 10 (0x80004b2 - 0x80004a8). Я также нашел эту версию статьи, которая корректирует первоначальное значение, чтобы быть 10.

http://www.cs.wright.edu/~tkprasad/courses/cs781/alephOne.html

+0

У меня есть еще один вопрос, так что не будет выполнять «0x80004a8 : приставной $ 0xc,% особ», как Что ж? Это вызовет проблемы? Потому что кажется, что мы потеряли информацию о esp. В этой ситуации я не думаю, что это вызывает какие-либо проблемы. Мы просто занимаем 12 байт в стеке, который ничего не хранит. Стек может продолжать расти вниз без каких-либо проблем, и, наконец, мы просто заменим esp на старый ebp. –

Смежные вопросы