【发布时间】:2015-05-07 17:06:53
【问题描述】:
程序将可执行文件写入磁盘的第二段,将其解密(到 /tmp/decbd),然后执行(按计划执行) 文件 decbd 出现在磁盘上,可以通过 shell 执行,最后一次 execve 调用返回 eax=-14,程序结束后,执行流向数据并获得 segfault。 http://pastebin.com/KywXTB0X
在使用 hexdump 和 dd 编译后的第二段中,我手动放置了通过 openssl 加密的 echo 二进制文件,当我在最后一个 int 0x80 命令之前停止执行时,我已经能够在 decbd 中运行我的“echo”,使用另一个终端。
【问题讨论】:
-
学习使用调试器。
-
我已经用过了。我得到的唯一一件事是程序运行正常,直到 execve 调用,调试器无法告诉我我的参数有什么问题。
标签: linux assembly nasm elf system-calls