- 11
- 0
- 约6.52千字
- 约 9页
- 2019-02-17 发布于广东
- 举报
西北工业大学
计算机系统基础实验报告
姓名 班级 学号
实验成绩 指导教师
实验名称 缓冲区溢出攻击
实验目的:
通过使目标程序跳转到我们预定的位置执行,从而加深对IA-32函数调用规则和栈帧结构的理解。
实验工具:
linux、gdb调试器、反汇编工具objdump、将16进制数转化为ASCII码的工具hex2raw。
实验要求:
对一个可执行程序“bufbomb”实施一系列缓冲区溢出攻击,也就是设法通过造成缓冲区溢出来改变该可执行程序的运行内存映像,继而执行一些原来程序中没有的行为,例如将给定的字节序列插入到其本不应出现的内存位置等。
实验内容:
一、Smoke(让目标程序调用smoke函数)
本实验利用getbuf()函数不检查读取字符串长度的漏洞破坏该程序栈帧的返回地址从而达到对主程序造成破坏的目的。首先用objdump指令反汇编生成bufbomb的汇编语言文本文件。
可以找到getbuf函数代码如下:
080491f1 getbuf:
80491f1: 55 push %ebp
80491f2: 89 e5 mov %esp,%ebp
80491f4
您可能关注的文档
最近下载
- 标准图集-05J624-1 百叶窗(一).pdf VIP
- 世界科技发展年表.docx VIP
- 学在中国基础教程2第1课差点儿认不出你了.pptx VIP
- 离子注入设备用陶瓷静电卡盘.pdf VIP
- 2025年第三期“1+X”建筑信息模型(BIM)职业技能等级考试——初级——实操试题.pdf VIP
- 2026(课件)室性心律失常[第8版].pptx VIP
- 中国行业标准 GA/T 2008-2022法庭科学 枪支检验技术规范.pdf
- 苏教版小学五年级数学上册第8单元用字母表示数单元测试题(附答案)(2).doc VIP
- 山东省威海市2024—2025学年上学期八年级数学期末试题(含答案与解析).pdf VIP
- 第46届世界技能大赛贵州省选拔赛-平面设计技术(样题+评分标准).docx VIP
原创力文档

文档评论(0)