【发布时间】:2013-12-31 15:18:59
【问题描述】:
在这种情况下,堆栈从地址 00000000 开始并向下增长。数组访问(char[6] 在 00002301 和 char[7] 在 00002302)。
ebp-> 00001904 …… esp-> 00002100(栈顶在这里)
如果输入错误,仍然可以执行缓冲区溢出,我的问题是:
- 你能利用溢出来执行一些shell代码吗(来自输入)。
在常规堆栈中,您可以覆盖 ebp 以指向您的 shell 代码,如果堆栈被“翻转”,您仍然可以这样做。
【问题讨论】:
-
关闭投票是不合适的,因为问题是非常清楚的:如果堆栈推/增长到更大的地址而不是更小的地址,缓冲漏洞的敏感性会降低吗?
-
答案已解决,所以无论如何这都不是问题。
-
StackOverflow 的目标是成为问题和答案的存储库,而不仅仅是为个人回答问题。
-
我理解这个概念。我的问题已得到解答,因此问题已结束并不重要。
标签: c security buffer-overflow