- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
请有人帮助我理解这里发生了什么。实际上是在主程序上。
#include <stdlib.h>
char shellcode[] = "\xbb\x14\x00\x00\x00", "\xb8\x01\x00\x00\x00","\xcd\x00";
int main()
{
int *ret
ret = (int *) &ret + 2;
(*ret) = (int)shellcode;
}
最佳答案
首先进行一些修复以使代码正常工作:
此外,不需要 stdlib
,因为没有使用它,可以通过直接使用第 8 行中的结果和您的 来跳过对
字符串可以缩短为 3 个字符,因为仅使用 4 个字节,而且 C 字符串无论如何都以终止字符结尾。ret
的分配shellcode
char shellcode[] = "\xbb\x14\x00";
int main()
{
int *ret;
*((int*)&ret + 2) = (int)shellcode;
}
使用 gcc -o test.o -c test.c
进行编译,以获取 x86 目标,并在汇编后输出(带有我的注释):
Disassembly of section .text:
00000000 <_main>: ; int main(){
0: 55 push %ebp ; save base pointer on stack
1: 89 e5 mov %esp,%ebp ; save current stack in base pointer
3: 83 e4 f0 and $0xfffffff0,%esp ; align stack by 16
6: 83 ec 10 sub $0x10,%esp ; reserve 16 bytes on stack (including <int *ret;>)
9: e8 00 00 00 00 call e <_main+0xe> ; just move program pointer forward for the following instruction to be aligned
e: 8d 44 24 0c lea 0xc(%esp),%eax ; %eax = &ret
12: 83 c0 08 add $0x8,%eax ; %eax = (int*)%eax + 2
15: ba 00 00 00 00 mov $0x0,%edx ; %edx = (int)shellcode
1a: 89 10 mov %edx,(%eax) ; *(%eax) = %edx
1c: c9 leave ; restore stack & base pointer from enter
1d: c3 ret ; }
1e: 90 nop
1f: 90 nop
Disassembly of section .data:
00000000 <_shellcode>:
0: bb .byte 0xbb ; char shellcode[] = "\xbb...
1: 14 00 adc $0x0,%al ; ...\x14\x00...
... ; ..."; (should be the termination character \x00)
假设堆栈对齐不执行任何操作,您的 4 个 shellcode
字节将被复制到 ret
和保存的基指针后面的堆栈上,因此超出了函数范围。现在考虑 int main()
是 int main(int argc, char** argv)
的快捷方式,我们得出结论:这 4 个字节替换了 argv
- 在 main 中传递的命令行字符串的地址被覆盖。但为了什么?
关于c - 请帮助我理解这个 main() 代码,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31428728/
因此,当使用“智能”时,当我想创建一个类时,它还会创建另外两个函数(不确定我是否正确调用了它们): class main { private: /* data */ public: m
我确实知道 C/C++ 和 Java 中使用的 main() 方法,但由于 main() 是用户定义的(因为 main() 中的代码是由用户定义的,它不能是预定义的方法) & 在 C/C++ 中,ma
这个问题在这里已经有了答案: What is a NullPointerException, and how do I fix it? (12 个答案) 关闭 7 年前。 我意识到这是一个常见错误,
您好,我是 jquery 和 javascript 的新手。我想做的是我有 3 个独立的 Main-Divs ex main-div1, main-div2, main-div-3 它们都是一个大盒子
我知道以前曾有人问过有关此错误的问题,但我的情况与其他人不同。我正在编写计算数据集的平均值、方差和标准差的代码。编译代码时我没有收到任何错误,但是当我尝试运行代码时,我收到如下错误: Exceptio
这个问题已经有答案了: What should main() return in C and C++? (19 个回答) Why is the type of the main function in
无效的输入流不起作用 - 每次我给出负的月份值时,它都会返回此异常。 代码: import java.util.Scanner; public class Main { public stat
我在 main() 中调用 main(),递归 10 次。现在,在使用 gdb (bt/backtrace) 进行调试时,我没有看到 main() 的多个帧。为什么? #include int mai
我有一个类 - A - 没有方法,只有主要方法。 在其他类(class) - B - 我需要调用那个 main.做什么最好?从使用的资源、时间和功耗以及效率来看? 从类 A 创建一个“a”对象并执行
鉴于 documentation以及对 earlier question 的评论,根据要求,我制作了一个最小的可重现示例,演示了这两个语句之间的区别: my %*SUB-MAIN-OPTS = :na
我有一个在 main 中声明并初始化的数组,名为 Edges。 我还在 main 中声明了一些访问名为 Edges 的数组的函数。 代码编译并运行。 为什么它有效?我认为 main 中声明的变量不是全
如果定义内容主要部分的最具语义性和可访问性的方式是标准,那么使用 ARIA 地标似乎是多余的元素。正在添加 role="main"到元素真的有必要吗? 最佳答案 并非所有现代浏览器都已经映射了 ari
我是 C 语言的新手(6 小时前开始),我知道有大量的在线引用资料,我应该(并且将会)详细查看,但现在,我有紧急情况需要帮助。我有一个包含以下文件的项目文件夹: boundary_val.c boun
我正在审查许多不同的 Java 程序,并试图弄清楚如何只更新一次而不是两次更新对程序名称的引用。有没有办法在单个终端命令中使用变量? :S 我试图改进的命令是这样的形式: javac Main.jav
我已经创建了一个工作线程, Thread thread= new Thread(runnable); thread.start(); 我在工作线程中打印这个; Log.d("SessionTh
import java.awt.*; import java.awt.event.*; import java.io.*; import java.lang.*; public class Main
这是我的 Main.java,它位于服务器套接字“get().logger().tag();”之后的部分我已经在实例中添加了所有这些,我真的不确定它出了什么问题。 public class Main
我在 http://www.hackerearth.com/problem/algorithm/roys-life-cycle/ 上测试了我的程序。但是,我总是收到错误:在类 ActivityTime
我想要一个脚本来运行从模块导出的子例程,导出的子程序在脚本中作为 MAIN 运行。该子例程做了我想做的所有事情,除了它返回结果而不是打印它。 RUN-MAIN 似乎实现了我的大部分目标,但我不确定如何
java中有什么具体原因吗,main方法应该是小写字母 是的“主要”和“主要” 编译完成 public class ManiMethod { public static void main(S
我是一名优秀的程序员,十分优秀!