4.7 栈溢出攻击原理

4.7 栈溢出攻击原理

修改调用栈内保存的LR

  1. 人为地通过数组越界访问到LR
    函数的数组位于局部变量区离LR很近
/************************************************
* Copyright(C) zhaixue.cc. All rights reserved
*
*      Filename: stack-overflow.c
*        Author: litao.wang
*        E-mail: 3284757626@qq.com
*   Description: 
*        Create: 2017-11-22 11:11:24
* Last Modified: 2017-11-22 11:32:37
************************************************/
#include<stdio.h>
void shellcode(void)
{
	printf("virus run success!\n");
	while(1);
}
void f(void)
{
	int a[4];
	int tmp;
	a[8] = shellcode;//数组越界改到LR
	tmp = a[4];
	a[4] = 3;
	printf("a[6] = %d\n",a[6]);
	a[4] = tmp;
}

int main(void)
{
	f();
	printf("hello world!\n");
	return 0;
}

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值