牛骨文教育服务平台(让学习变的简单)
博文笔记

重视C语言中的栈溢出

创建时间:2015-05-19 投稿人: 浏览次数:948
#include<stdio.h>
#include <string.h>

int main(int argc, char *argv[])
{

  char passwd[10];
  int flag = 0;
  memset(passwd,0,sizeof(passwd));

  strcpy(passwd, argv[1]);

  if(0 == strcmp("LinuxGeek", passwd))
  {
    flag = 1;
  }

  if(flag)
  {
    printf("
 Password cracked 
");
  }
  else
  {
    printf("
 Incorrect passwd 
");

  }
  return 0;
 }

命令行下执行./test aaaaaaaaaaaaaaaaaaaaaaaaa出现Password cracked ;
why?
假定在小端模式下passwd的地址是0xc68a9450,flag的地址是0xc68a944c。
那么执行strcpy是不是会导致意外的给0xc68a944c赋值呢?

完结

声明:该文观点仅代表作者本人,牛骨文系教育信息发布平台,牛骨文仅提供信息存储空间服务。