当程序出错时的调用堆栈是乱的。
如果eip是乱的,那有几种情况会造成这这样呢?
1. ret
栈溢出到保存“函数返回地址”的地方,修改成了A值,则ret时会到A处执行。
2. C++ 的Virtual table 被改写。
如,访问一个被删除的对象,此时virtual table是不确定值,则调用一个virtal函数时,则会到莫明的地方。
当程序出错时的调用堆栈是乱的。
如果eip是乱的,那有几种情况会造成这这样呢?
1. ret
栈溢出到保存“函数返回地址”的地方,修改成了A值,则ret时会到A处执行。
2. C++ 的Virtual table 被改写。
如,访问一个被删除的对象,此时virtual table是不确定值,则调用一个virtal函数时,则会到莫明的地方。