LinuxDev 板


LINE

※ 引述《mecs (mecs)》之銘言: : ※ 引述《imprazaguy (Wayne)》之銘言: : 恕刪 : : 不過將 foo2 改成你的 shellcode 結果就 code dump 了 : : 如果你的shellcode沒錯的話,我猜測的原因是: : : http://en.wikipedia.org/wiki/Executable_space_protection : : 原PO你覺得呢? : : -- : : ◆ From: 140.112.30.141 : : → cobrasgo:我剛剛也查到了,用readelf可以看到STACK的flag是RW 12/30 17:49 : : → cobrasgo:感謝回應 12/30 17:51 : 你需要 E (executable) flag. RW 是不夠的. : 1. echo 0 > /proc/sys/kernel/exec-shield (for Redhat/Fedora) : or : 2. 編譯時加上 -Wl,-z,execstack : 另外就是,printf 是一定會被執行的。因為你是覆寫 : 到 test() 的 return address,而不是 printf。 : 如果你要測試 test() 會不會回到 main(),應該是把 : printf() 放在 main() 裡面(在 test()之後)。 不好意思,現在又有一個奇怪的問題 ============================== #include <string.h> #include <stdio.h> /* 原來的shellcode只有下面這裡 \x31\xdb\x89\xd8\x40\xcd\x80 我把buffer的起始位置append到shellcode的後面 再加上一個nop來對齊,下面這行是結果 */ char shellcode[] = "\x90\x31\xdb\x89\xd8\x40\xcd\x80\x14\xe8\xff\xbf"; void vul(){ char buffer[4]; strcpy(buffer, shellcode); } int main(int argc, char *argv[]){ vul(); printf("you cannot see me\n"); return 0; } ================================ 其中shellcode的末4個byte是在我的環境,shellcode的起始address ================================ (gdb) b vul Breakpoint 1 at 0x804822e: file vulFunc.c, line 9. (gdb) x/16aw buffer No symbol "buffer" in current context. (gdb) run Starting program: /fuck/test/c/demo/vulFunc Breakpoint 1, vul () at vulFunc.c:9 9 strcpy(buffer, shellcode); (gdb) x/16aw buffer 0xbfffe814: 0x1 0xbfffe828 0x8048259 <main+22> 0x3 0xbfffe824: 0xbfffe840 0xbfffea58 0x80484a8 <__libc_start_main+552> 0x20615 0xbfffe834: 0x3 0xbfffea58 0x80484a8 <__libc_start_main+552> 0x1 0xbfffe844: 0xbfffea84 0xbfffea8c 0x0 0x0 ================================= 上面的0xbfffe814就是我抓到的位置,這個值環境不同也要改成不同的值 compile時就多下一個-z execstack就可以執行shellcode 現在碰到的狀況是 我用gdb跑這個程式 會正常結束 但是直接run 就會core dump 請問一下是哪裡出了問題? 謝謝 --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.130.51.128
1F:→ mecs:從gdb執行跟一般執行的 stack 會不太一樣,你不能用hardcode 01/04 10:40
2F:→ mecs:的offset。試著用 gdb attach 或是用 core file 去看.. 01/04 10:41
3F:→ mecs:你會發現多半是 offset 的問題 ... 01/04 10:41
4F:→ cobrasgo:請問一下我要怎麼知道從gdb執行的stack和執行的stack不一 01/04 12:03
5F:→ cobrasgo:樣?有ref可以看嗎?不能用hardcode的offset是指?不好意 01/04 12:04
6F:→ cobrasgo:思我不太懂,我已經翻了很久的資料都沒有頭緒 01/04 12:04







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Gossiping站內搜尋

TOP