- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我目前正在阅读一本关于安全漏洞的书,并且来到了关于基于堆栈的缓冲区溢出的部分。它给出了一个类似于下面的例子。
//overFlowTest.c
#include <string.h>
#include <stdio.h>
#include <stdlib.h>
void main(int argv, char* argv[])
{
int i = 0;
char buffer[4];
strcpy(buffer, argv[1]);
if(i)
{
printf("overwrote i\n");
}
}
当我使用比为该变量“AAAAA”分配的可用空间长的输入参数编译并运行程序时,我得到了预期的以下结果(因为我覆盖了 i 变量,因为它具有更大的地址(在堆栈中低于“缓冲区”)。
# gcc overFlowTest.c
# ./a.out AAAAA
overwrote buffer
#
但是当我改变局部变量的创建顺序时,我认为它们会以相反的顺序被压入堆栈,缓冲区溢出将不起作用。
//overFlowTest.c
#include <string.h>
#include <stdio.h>
#include <stdlib.h>
void main(int argv, char* argv[])
{
char buffer[4];
int i = 0;
strcpy(buffer, argv[1]);
if(i)
{
printf("overwrote i\n");
}
}
但似乎不是这样,因为我得到了相同的结果。
# gcc overFlowTest.c
# ./a.out AAAAA
overwrote buffer
#
关于为什么会发生这种情况有什么想法吗?
最佳答案
所以,在探索这个问题的过程中,我发现了一些有趣的信息。
一,这个问题没有用clang复现。当我编译第二个程序时,我没有看到如下所示的打印语句:
$ clang so.c -o so.out
so.c:4:1: warning: return type of 'main' is not 'int' [-Wmain-return-type]
void main(int arg, char* argv[])
^
so.c:4:1: note: change return type to 'int'
void main(int arg, char* argv[])
^~~~
int
1 warning generated.
$ clang so2.c -o so2.out
so2.c:4:1: warning: return type of 'main' is not 'int' [-Wmain-return-type]
void main(int arg, char* argv[])
^
so2.c:4:1: note: change return type to 'int'
void main(int arg, char* argv[])
^~~~
int
1 warning generated.
$ ./so.out AAAAAAAAAAAAAAAAAAA
overwrote i
$ ./so2.out AAAAAAAAAAAAAAAAAAA
$
但是,如果我们对 gcc 做同样的事情,我们会发现它们都失败了。
$ gcc so.c -o so.exe
$ gcc so2.c -o so2.exe
$ ./so.exe AAAAAAAAAAAAAAAA
overwrote i
$ ./so2.exe AAAAAAAAAAAAAAAA
overwrote i
$
看得更远一些,让我们看看这些程序集
$ gcc so.c -S -masm=intel
$ gcc so2.c -S -masm=intel
$ diff so.s so2.s
1c1
< .file "so.c"
---
> .file "so2.c"
$
如您所见,这里唯一的区别是文件名(我也在关闭所有优化的情况下进行了测试,结果相同)。
现在,让我们尝试使用 clang。
$ clang -S -mllvm --x86-asm-syntax=intel so.c
so.c:4:1: warning: return type of 'main' is not 'int' [-Wmain-return-type]
void main(int arg, char* argv[])
^
so.c:4:1: note: change return type to 'int'
void main(int arg, char* argv[])
^~~~
int
1 warning generated.
$ clang -S -mllvm --x86-asm-syntax=intel so2.c
so2.c:4:1: warning: return type of 'main' is not 'int' [-Wmain-return-type]
void main(int arg, char* argv[])
^
so2.c:4:1: note: change return type to 'int'
void main(int arg, char* argv[])
^~~~
int
1 warning generated.
$ diff so.s so2.s
26c26
< lea rax, qword ptr [rbp - 24]
---
> lea rax, qword ptr [rbp - 20]
29c29
< mov dword ptr [rbp - 20], 0
---
> mov dword ptr [rbp - 24], 0
34c34
< cmp dword ptr [rbp - 20], 0
---
> cmp dword ptr [rbp - 24], 0
$
看起来 clang 将这两个文件编译成不同的版本;这可以防止 i 被覆盖。
总而言之,这两个文件产生不同输出的原因是代码产生了未定义的行为——编译器不受任何标准的约束,可以产生最简单的结果。
关于c - 堆栈上的局部变量位置不变,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/36459823/
出于好奇 - 我知道有 LAMP - Linux、Apache、MySQL 和 PHP。但是还有哪些其他 Web 堆栈替代方案的缩写呢?像 LAMR - Linux、Apache、MySQL Ruby
我有以下代码。 var stackMapIn = []; var stackMapOut = []; var stackBack = []; stackMapOut.push("m1"); $scop
我遇到了导致我的堆栈无法恢复的情况,我别无选择,只能将其删除。使用完全相同的模板,我继续创建了另一个同名的堆栈。 The following resource(s) failed to create:
这是我第一次查看 Node 堆栈,自从我学习使用 Ruby on Rails 进行 Web 开发以来,我对一些基本的东西有点困惑。我了解 Rails 目录是什么样的。 demo/ ..../app .
本文实例讲述了C语言使用深度优先搜索算法解决迷宫问题。分享给大家供大家参考,具体如下: 深度优先搜索 伪代码 (Pseudocode)如下: ?
我正在按照指南 here ,它告诉我: The stack setup will download the compiler if necessary in an isolatedlocation (
同时 trying to debug a different question ,我安装了一个似乎与我安装的其他一些软件包冲突的软件包。 我跑了 $ stack install regex-pcre-
我花了几个小时创建了一个方法,该方法将从堆栈 s1 中获取 null 元素,并将它们放入 s2 中。然后该类应该打印堆栈。方法如下 import net.datastructures.ArraySta
我有一个类Floor,它有一个Stack block ,但我不知道如何初始化它。我曾尝试过这样的: public class Floor { private Stack stack;
我知道这个问题已经问过很多次了,但搜索一个小时后我仍然遇到问题。 我想使用一个 lifo 堆栈,它可以存储最大数量的元素。达到最大数量后,首先删除该元素并将其替换为新元素,这样在第一次弹出时我可以获取
我需要编写一个方法,压缩以执行以下操作; 目标compress方法是从栈s1中移除所有null元素。剩余(非空)元素应按其初始顺序保留在 s1 上。辅助堆栈 s2 应用作s1 中元素的临时存储。在该方
我正在尝试验证以下代码发生的顺序。 function square(n) { return n * n; } setTimeout(function(){ console.log("H
我需要一个字符数组,其中包含基于特定文件夹中文件数量的动态数量的字符数组。我能够通过初始化 char (*FullPathNames)[MAX_FILENAME_AND_PATHNAME_LENGTH
我正在编写一些日志逻辑并想要进行一些缩进。了解是否存在任何函数调用或某个函数是否已完成的最简单方法是查看堆栈/帧的当前地址。让我们假设堆栈颠倒增长。然后,如果 log() 调用中的堆栈地址小于前一次调
所以内存分段在x86-64中被放弃了,但是当我们使用汇编时,我们可以在代码中指定.code和.data段/段,并且还有堆栈指针寄存器。 还有堆栈段、数据段和代码段寄存器。 代码/数据/堆栈的划分是如何
void main() { int x = 5; // stack-allocated Console.WriteLine(x); } 我知道 x 是堆栈分配的。但是关于 x 的堆栈中
这是我关于 SO 的第一个问题。这可能是一个愚蠢的问题,但到目前为止我还没弄明白。 考虑下面的程序 Reader.java: public class Reader { public
java中有没有一种快速的方法来获取嵌套/递归级别? 我正在编写一个函数来创建组及其成员的列表。成员也可以是团体。我们最终可能会得到一组循环的组/成员。 我想在某个任意级别停止。 我知道我可以将变量保
考虑以下代码: struct A{...}; A a[100]; A* pa = new A[100]; delete[] pa; a/pa 元素的销毁顺序是由标准定义的还是实现定义的(对于第二种情况
我在下面有一些代码。此代码是一个基本的压入/弹出堆栈类,我将其创建为模板以允许某人压入/弹出堆栈。我有一个家庭作业,我现在要做的是创建一个具有多个值的堆栈。 所以我希望能够创建一个基本上可以发送三个整
我是一名优秀的程序员,十分优秀!