亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 909 | 回復(fù): 0
打印 上一主題 下一主題

albcamus版主please help :匯編,調(diào)系統(tǒng)調(diào)用 execve失敗 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2006-08-07 22:25 |只看該作者 |倒序瀏覽
以下程序

  1. int main()
  2. {
  3.         __asm__ __volatile__
  4.         ("
  5.                 mov $0x0, %edx ;\
  6.                 push %edx ;\
  7.                 push $0x68732f6e ;\
  8.                 push $0x69622f2f ;\
  9.                 mov %esp, %ebx ;\
  10.                 push %ebx ;\
  11.                 mov %esp, %ecx ;\
  12.                 mov $0xb, %eax ;\
  13.                 int $0x80
  14.         ");
  15. }
復(fù)制代碼

在int0x80前斷點,得到

  1. (gdb) display/i $eip
  2. 1: x/i $eip  0x804831e <main+42>:       int    $0x80
  3. (gdb) info reg eax ebx ecx edx
  4. eax            0xb      11
  5. ebx            0xbffff9c4       -1073743420
  6. ecx            0xbffff9c0       -1073743424
  7. edx            0x0      0
  8. (gdb) x/s $ebx
  9. 0xbffff9c4:      "//bin/sh"
  10. (gdb) x/s *0xbffff9c0
  11. 0xbffff9c4:     "//bin/sh"
復(fù)制代碼

execve聲明  int  execve(const  char  *filename,  char  *const  argv [], char *const envp[]);
eax 系統(tǒng)調(diào)用號:11
ebx filename: //bin/sh
ecx *argv[] : 只向0xbffff9c4(//bin/sh字符串的指針)
edx *envp[]: 0 沒有環(huán)境變量
看上去都沒有錯,但是運行都沒能啟動shell

后來查書,發(fā)現(xiàn)

  1. int main()
  2. {
  3.         __asm__ __volatile__
  4.         ("
  5.                 mov $0x0, %edx ;\
  6.                 push %edx ;\
  7.                 push $0x68732f6e ;\
  8.                 push $0x69622f2f ;\
  9.                 mov %esp, %ebx ;\
  10.                 push %edx ;\
  11.                 push %ebx ;\
  12.                 mov %esp, %ecx ;\
  13.                 mov $0xb, %eax ;\
  14.                 int $0x80
  15.         ");
  16. }
復(fù)制代碼

竟然可以。

求教,為什么要把edx壓棧。 根據(jù)/usr/include/asm/unistd.h 里面 _syscall3 的宏, 不是只把參數(shù)依次放進(jìn)ebx, ecx, edx 就可以了?為什么棧會有影響

已解決。 只是因為argv數(shù)組也需要null結(jié)尾。 真是低級問題。

[ 本帖最后由 viton_xuan 于 2007-1-24 13:48 編輯 ]
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP