浅显的栈超界

学习记录

仍然不会PWN的自己

浅显的栈超界
因为我是在8086中学到的栈溢出,所以寄存器和现在的可能会有不同。
所谓栈也只是内存中的一部分。
栈在数据结构中是一种先进后出的算法结构,且时刻有指针指向栈顶和栈底。
而我最早接触栈是在C语言中的函数相互调用的部分:
每一个函数在调用另一个函数的时候,在运行被调函数之前
先把实参和函数的返回地址转递给被调函数去保存,再给被调函数分配存储空间,执行命令的转移到被调函数的入口处。
这其实就是将数据压入栈中。
而在汇编中可以清楚的看出机器是怎么运行的。
在汇编里有PUSH(入栈)和POP(出栈)这两个命令
push ax 表示将寄存器ax中的数据送入栈中,pop则是将数据从栈顶取出来放入到寄存器里。
来自王爽的《汇编语言》
这是下面那段命令的运行方式。
与此同时,在会汇编里也有指向栈顶和栈底的寄存器SS:SP
它时刻指向栈顶,不管是执行PUSH还是POP的命令,它所指向的空间都会发生改变,且如果不断进行压栈,出栈的操作,SS:SP就可能会指向栈空间以外的空间,导致栈超界,当然这主要是因为8086CPU是没有办法知道我们安排的栈空间有多大:
下面是栈的超界的具体图示

在这里插入图片描述
总结:学了汇编的用处真的很大,像栈溢出原理也会变得很简单,只要把寄存器指向的原本命令行转移到我们的攻击命令行。在进行一些技术学习,就可能掌握(当然我还不会)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值