首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >“砸栈寻址”中的内存地址计算

“砸栈寻址”中的内存地址计算
EN

Stack Overflow用户
提问于 2012-04-15 15:40:30
回答 1查看 1.1K关注 0票数 4

我在读"Smashing The Stack For Fun And Profit

在“缓冲区溢出”一节中,我看到了:

代码语言:javascript
复制
    0x8000490 <main>:       pushl  %ebp
    0x8000491 <main+1>:     movl   %esp,%ebp
    0x8000493 <main+3>:     subl   $0x4,%esp
    0x8000496 <main+6>:     movl   $0x0,0xfffffffc(%ebp)
    0x800049d <main+13>:    pushl  $0x3
    0x800049f <main+15>:    pushl  $0x2
    0x80004a1 <main+17>:    pushl  $0x1
    0x80004a3 <main+19>:    call   0x8000470 <function>
    0x80004a8 <main+24>:    addl   $0xc,%esp
    0x80004ab <main+27>:    movl   $0x1,0xfffffffc(%ebp)
    0x80004b2 <main+34>:    movl   0xfffffffc(%ebp),%eax
    0x80004b5 <main+37>:    pushl  %eax
    0x80004b6 <main+38>:    pushl  $0x80004f8
    0x80004bb <main+43>:    call   0x8000378 <printf>
    0x80004c0 <main+48>:    addl   $0x8,%esp
    0x80004c3 <main+51>:    movl   %ebp,%esp
    0x80004c5 <main+53>:    popl   %ebp
    0x80004c6 <main+54>:    ret
    0x80004c7 <main+55>:    nop

“我们可以看到,当调用function()时,RET将是0x8004a8,我们希望跳过0x80004ab处的赋值。我们要执行的下一条指令是at 0x8004b2。一个小小的数学运算告诉我们距离是8个字节。”

我在这里没有得到答案。0x80004b2 - 0x80004ab = 7,对吗?为什么作者说是8?我是不是漏掉了什么?

EN

回答 1

Stack Overflow用户

发布于 2012-04-16 06:48:46

我也想知道这一点。我只能认为aleph1从未实际测试过该代码,因为我确定偏移量应该是10 (0x80004b2 - 0x80004a8)。我还发现了这篇文章的这个版本,它将原始值更正为10。

http://www.cs.wright.edu/~tkprasad/courses/cs781/alephOne.html

票数 5
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/10160344

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档