亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 724 | 回復: 0
打印 上一主題 下一主題

[C] 求幫助 關于C跟ma​​chine code[已解決] [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2016-05-02 02:08 |只看該作者 |倒序瀏覽
本帖最后由 tommy_1225 于 2016-05-02 05:27 編輯

這是小弟之前的帖 我不能在這里重發(fā) 會被審批的
http://72891.cn/thread-4244398-1-1.html

PS: server 里面有30個bytes是空的 子進程會做的assembly code大概是這個樣子
1. 空30bytes
2. 跳去調用read(write的地址在read上面)
3. 跳回去調用write
4. 然后往下走調用read(返回第2點,因為write在read上面, 所透過這樣就可以進行回圈)

----------------------------------------------------------------------------------
其實只要在空的30 bytes里面注射運行/bin/sh的代碼就可以了...
我原本以為要用到system() 但實際上當運行了shell, 子進程就會停在shell的代碼那行, 那就達成目標了
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP