这里只提到gets()函数
这里是gets()函数的定义
/* Get string from stdin */
char *gets(char *dest)
{
int c = getc();char *p = dest;
while (c != EOF && c != '/n') {
*p++ = c;
c = getc();
}
*p = '/0';
return dest;
}
这里,不仅仅是gets(),其他一些unix 函数也都存在这些问题,如strcpy()、scanf()、fscanf()、sscanf()等,这些函数有一个共同的特点,
"No way to specify limit on number of characters to read"
这里只讨论用到gdb调试工具,当输入多于gets()所要求的字符数时,就会出现stack被覆盖的现象,这时OLD%ebp会被修改为任意值,从而出现ret后,%ebp变成了另一个修改值,此时会有一段缓冲区被暴露出来,通过gdb命令可以轻易看到其中的值