就是一个栈溢出。
为了看看是scanf的问题还是ios_c99scanf的问题,做了个小实验。
编译的时候记得加-std=c89
但是发现scanf也是一样的效果。
就是会留下一个回车。
那我们试试读入字符串。
还是会有一个回车。
那我们下面再放一个scanf
再走第二个scanf的时候会刷新缓冲区的指针。
那如果放的是gets
跑程序的时候其实已经发现不对劲了。
gets就是会直接去用那个回车,导致直接结束。
可以看得出来gets函数不会去重置缓冲区。
而且gets可以吃掉回车,但是scanf不会。
那我们平常都会加上setvbuf这个函数,那它会不会对我们现在的gets也好,scanf也好造成影响。
还是这样子。
我们知道setvbuf是用来管理IO缓冲区的,可以明显看到base指针是在动的,这就是把io缓冲区关掉之后的变化。
那我们现在来好好试一试setvbuf。
首先是全缓冲。
显然我们看到不会直接去输出,而是等到程序结束的时候才会去fflush一下,有输出。
半开。
改成行缓冲之后会直接输出。
所以总结一下,gcc编译器默认全缓冲,然后全缓冲printf函数不会立马输出,行缓冲printf会立马输出,不开缓冲区也不会立马输出。
开缓冲区就会用到malloc,而且是第一次执行相关流的时候会输出,这个地方其实是可以利用的,比如劫持了malloc_hook之后可以getshell。