4

私は「楽しみと利益のためにスタックを粉砕する」を読んでいます

「バッファ オーバーフロー」のセクションで、次のように表示されます。

    0x8000490 <main>:       pushl  %ebp
    0x8000491 <main+1>:     movl   %esp,%ebp
    0x8000493 <main+3>:     subl   $0x4,%esp
    0x8000496 <main+6>:     movl   $0x0,0xfffffffc(%ebp)
    0x800049d <main+13>:    pushl  $0x3
    0x800049f <main+15>:    pushl  $0x2
    0x80004a1 <main+17>:    pushl  $0x1
    0x80004a3 <main+19>:    call   0x8000470 <function>
    0x80004a8 <main+24>:    addl   $0xc,%esp
    0x80004ab <main+27>:    movl   $0x1,0xfffffffc(%ebp)
    0x80004b2 <main+34>:    movl   0xfffffffc(%ebp),%eax
    0x80004b5 <main+37>:    pushl  %eax
    0x80004b6 <main+38>:    pushl  $0x80004f8
    0x80004bb <main+43>:    call   0x8000378 <printf>
    0x80004c0 <main+48>:    addl   $0x8,%esp
    0x80004c3 <main+51>:    movl   %ebp,%esp
    0x80004c5 <main+53>:    popl   %ebp
    0x80004c6 <main+54>:    ret
    0x80004c7 <main+55>:    nop

「function() を呼び出すと、RET が 0x8004a8 になり、0x80004ab の割り当てを超えてジャンプしたいことがわかります。次に実行したい命令は 0x8004b2 にあります。少し計算すると、距離は 8 バイトであることがわかります。 "

ここでは答えがわかりません。0x80004b2 - 0x80004ab = 7 ですね。なぜ著者は8だと言ったのですか?ここで何か見逃していますか?

4

1 に答える 1

5

これも疑問に思っていました。オフセットが 10 (0x80004b2 - 0x80004a8) であるべきだと確信しているため、aleph1 が実際にそのコードをテストしたことがないとしか思えません。元の値を 10 に修正するこのバージョンの記事も見つけました。

http://www.cs.wright.edu/~tkprasad/courses/cs781/alephOne.html

于 2012-04-15T22:48:46.170 に答える