gpt4 book ai didi

c - 如何找到缓冲区溢出和内存损坏的地方?

转载 作者:太空狗 更新时间:2023-10-29 17:18:07 24 4
gpt4 key购买 nike

valgrind 找不到任何有用的东西。我很困惑。

症状:

  1. 我的数据被 malloc() 调用破坏了
  2. 我的函数的返回地址被错误替换了

PS:代码没有段错误

目前,我通过 mmap()+mprotect() 替换我的所有 malloc() 取得了一些进展

最佳答案

您可能正在覆盖堆栈,或者您可能正在覆盖堆。

您可以尝试添加标志 -fstack-protector-all到您的 GCC 命令行选项,要求在程序中内置一些堆栈粉碎报告。这可能会导致它更快失败。

另一种可能性是查看在dmesg 输出中报告的地址,看看您是否无法追踪到被粉碎的函数/内存:

[68303.941351] broken[13301]: segfault at 7f0061616161 ip 000000000040053d sp 00007fffd4ad3980 error 4 in broken[400000+1000]

readelf -s 将转储符号表,我们可以查找触发问题的函数:

$ readelf -s broken | grep 4005
40: 00000000004005e0 0 FUNC LOCAL DEFAULT 13 __do_global_ctors_aux
47: 0000000000400540 2 FUNC GLOBAL DEFAULT 13 __libc_csu_fini
57: 0000000000400550 137 FUNC GLOBAL DEFAULT 13 __libc_csu_init
63: 0000000000400515 42 FUNC GLOBAL DEFAULT 13 main

main 例程是在使用坏指针时执行的例程:

#include <string.h>

void f(const char *s) {
char buf[4];
strcpy(buf, s);
return;
}

int main(int argc, char* argv[]) {
f("aaaa");
f("aaaaaaaaaaaaaaaaaaaa");
return 0;
}

main 试图返回 C 库以退出时,它使用存储在堆栈帧中的错误指针。所以看看 main 调用的函数,并且(在这种微不足道的情况下这很容易)f 显然是在堆栈帧上乱涂乱画的错误。

如果你正在覆盖堆,那么也许你可以试试 electric fence .缺点非常明显(大量内存使用),但这可能正是您找到问题所需要的。

关于c - 如何找到缓冲区溢出和内存损坏的地方?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5064575/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com