浅析缓冲区溢出

来源:互联网 发布:居则曰 不吾知也 编辑:程序博客网 时间:2024/05/16 15:52

这里只提到gets()函数

这里是gets()函数的定义

 

 

/* Get string from stdin */

char *gets(char *dest)
{
    int c = getc();

    char *p = dest;

    while (c != EOF && c != '/n') {

        *p++ = c;

        c = getc();

    }

    *p = '/0';

    return dest;

}

这里,不仅仅是gets(),其他一些unix 函数也都存在这些问题,如strcpy()、scanf()、fscanf()、sscanf()等,这些函数有一个共同的特点,

 

"No way to specify limit on number of characters to read"

 

 

这里只讨论用到gdb调试工具,当输入多于gets()所要求的字符数时,就会出现stack被覆盖的现象,这时OLD%ebp会被修改为任意值,从而出现ret后,%ebp变成了另一个修改值,此时会有一段缓冲区被暴露出来,通过gdb命令可以轻易看到其中的值

原创粉丝点击