- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
来源:http://milw0rm.org/papers/145
#include <stdio.h>
#include <stdlib.h>
int main()
{
char scode[]="\x31\xc0\xb0\x01\x31\xdb\xcd\x80";
(*(void(*) ()) scode) ();
}
这篇论文是Linux平台上的shellcode教程,但是它没有解释下面的语句“(*(void(*) ()) scode) ();
”是如何工作的。我正在使用“The C Language Programming Reference, 2ed by Brian.W.Kernighan, Dennis.M.Ritchie”这本书来寻找答案,但没有找到答案。可能有人可以指出正确的方向,也许是一个网站,另一本 C 引用书,我可以在其中找到答案。
最佳答案
scode
中的机器代码(编译后的汇编指令)然后转换为可调用的 void 函数指针并调用它。 GMan展示了一种等效的、更清晰的方法:
typedef void(*void_function)(void);
int main()
{
char scode[]="\x31\xc0\xb0\x01\x31\xdb\xcd\x80";
void_function f = (void_function)scode;
f(); //or (*f)();
}
scode
包含反汇编成的 x86 机器码(感谢 Michael Berg )
31 c0 xor %eax,%eax
b0 01 mov $0x1,%al
31 db xor %ebx,%ebx
cd 80 int $0x80
这是 Linux 系统调用的代码(中断 0x80)。根据system call table ,这是使用参数 0(在 ebx
中)调用 sys_exit()
系统调用 (eax=1
)。这会导致进程立即退出,就好像它调用了_exit(0)
一样。 .
Jonathan Leffler指出这是最常用来调用shellcode ,“一小段代码用作利用软件漏洞的有效负载。”因此,现代操作系统采取措施防止这种情况发生。
如果堆栈是不可执行的,这段代码就会失败。 shell 代码被加载到堆栈中的一个局部变量中,然后我们跳转到那个位置。如果堆栈是不可执行的,那么一旦 CPU 尝试执行代码,就会发生某种 CPU 故障,控制权将转移到内核的中断处理程序中。然后内核将以异常方式终止进程。堆栈可能不可执行的一种情况是,如果您在支持 Physical Address Extensions 的 CPU 上运行,并且您在页表中设置了 NX(不可执行)位。
某些 CPU 上也可能存在指令缓存问题——如果指令缓存未被刷新,CPU 可能会读取陈旧数据(而不是我们明确加载到堆栈中的 shell 代码)并开始执行随机指令。
关于c - 帮我理解这段C代码 (*(void(*) ()) scode) (),我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/1469559/
作为作业的一部分,我正在尝试创建一个用户级线程库,如 pthreads。 为了处理线程之间的上下文切换,我使用了“swapcontext”函数。在使用它之前,我必须使用“makecontext”函数创
我是一名初级 C++ 程序员,我正在 Linux 机器上编程。 我遇到了这个错误: cannot convert ‘void* (Network::*)(void*)’ to ‘void* (*)(v
我知道,例如 void *(*myFuncName)(void*) 是一个函数指针,它接受并返回 void*。 这是一个有两个参数的指针吗?void 指针是该类型的另一个返回 void* 和 void
所以我被告知它们彼此几乎相同 void function1 (void(func)(int), int arg){ func(arg); } void function2 (void(*fun
我目前正在 GNU Radio 上开发一个 bloc,我想使用一个线程。该线程用于从 UDP 套接字获取数据,因此我可以在我的 GNU Radio 集团中使用它。 “一般工作”功能是执行所有信号和数据
我正在尝试在主函数中创建一个线程并通过我的线程调用另一个类的函数。 在 main.cpp 中: SocketHandler *callserver; pthread_t thread1; pthrea
我正在使用pthread 为我自己实现线程类。所以,我创建了 Thread 类如下: class Thread { public: Thread() { } virtual void*
我收到上述警告并理解它,但就是不知道如何解决它。我的代码在下面,但基本上我所做的是在结构中存储一个函数指针,并在我从 main.c 调用的另一个函数中初始化该结构。当我将代码与默认函数(即 free(
在我的 android 应用程序中,我在 doInBackground 中执行一些操作通过扩展 AsyncTask类(class)。 (我在这个类中执行任何 UI 都没用) 这是正确使用 AsyncT
我在 GNU 编译器集合中使用 C。所以我需要将函数指针传递给一个函数。现在有两种我想要处理的可接受的函数指针原型(prototype): void function(void); 和 void fu
我正在尝试使用“CameraManager”类创建一个新线程,但出现以下错误: cannot convert '*void(CameraManager:: * )(void*) to void*( *
我想构建一个可以隐藏线程创建的“IThread”类。子类实现“ThreadMain”方法并使其自动调用,如下所示: class IThread { public: void BeginThre
我不明白什么 void (**)(void *, const char *) /* ^^ why are there 2 asterisks here? 意思是,它是一个指向函数的指针,但我失败
我必须将“risposta”类型的参数“r”发送到函数 RispostaServer。编译器给我:invalid conversion void*(*)() to void*(*)(void*) 这是
所以我目前正在使用,或者至少正在尝试编写一个利用 this C pthread threadpool library. 的程序 值得注意的是 thpool.h 中的以下函数: int thpool_a
我正在尝试使用 void* 指针将不同的对象存储在一个全局表中。问题是如何取回 void* 对象。如果我有一个公共(public)基类,比如 Object ,我总是可以将 void* 指针存储为 Ob
我是一名 C 程序员(在 linux 上),但现在我有一个关于 C++ 的项目,并且有一个问题。 这里是示例代码 g_action.sa_sigaction = (void(*)(int,siginf
class Scoreget{ private: //some variables public: Scoreget(){ //
这个问题在这里已经有了答案: Is there a difference between foo(void) and foo() in C++ or C? (4 个答案) func() vs fun
我正在尝试使用 SDL 和 SDL_Mixer 为音频创建一个 C++ 应用程序,并且正在尝试遵循 this教程。但是,使用 SDL_Mixer 的 Mix_HookMusicFinished() 不
我是一名优秀的程序员,十分优秀!