漏洞汇编形态一:NULL结尾拷贝

来源:互联网 发布:快手刷粉丝软件免费 编辑:程序博客网 时间:2024/04/30 13:18

........
01D0CE77    0FB701          MOVZX EAX,WORD PTR DS:[ECX]
01D0CE7A    66:8902         MOV WORD PTR DS:[EDX],AX
01D0CE7D    83C1 02         ADD ECX,2
01D0CE80    83C2 02         ADD EDX,2;UNICODE
01D0CE83    66:3BC3         CMP AX,BX;BX=0
01D0CE86  ^ 75 EF           JNZ SHORT DefaultP.01D0CE77


.......

 

其中edx指向堆栈 ecx为外界输入的数据,拷贝数据到堆栈中,只是判断是否字符串是NULL结尾。