2015网络安全与管理课程实验(加密算法、缓冲区溢出、扫描工具).docVIP

  • 4
  • 0
  • 约1.41万字
  • 约 32页
  • 2019-10-26 发布于湖北
  • 举报

2015网络安全与管理课程实验(加密算法、缓冲区溢出、扫描工具).doc

PAGE 32 - 实验一 缓冲区溢出调试和Superscan、X-scan、sniffer等工具的使用 实验目的: 掌握OllyDbg调试工具调试可执行文件的方法和步骤; 利用OllyDbg进行调试,观察堆栈变化,主要是esp和eip以及ebp的状态变化,在调试状态下,通过理论与实践的结合,进一步加深对缓冲区溢出的概念和原理的理解。 学会调试利用栈溢出,通过构造特殊字符串通过溢出的方法改变程序执行流程。 学习掌握Superscan的使用,并能够进行一些简单的扫描。 练习用X-scan来进行一些实际的扫描过程。 学习并掌握利用Sniffer进行简单的抓包。 实验内容与步骤: 栈是一种机制,计算机用它来将参数传递给函数,也可以用于放入局部函数变量,函数返回地址,它的目的是赋予程序一个方便的途径来访问特定函数的局部数据,并从函数调用者那边传递信息。栈的作用如同一个缓冲区,保存着函数所需的所有信息。在函数的开始时候产生栈,并在函数的结束时候释放它。栈一般是静态的,也意味着一旦在函数的开始创建一个栈,那么栈就是不可以改变的。栈所有保存的数据是可以改变的,但是栈的本身一般是不可以改变的。 EIP:扩展指令指针。在调用函数时,这个指针被存储在栈中,用于后面的使用。在函数返回时,这个被存储的地址被用于决定下一个将被执行的指令的地址。 ESP:扩展栈指针。这个寄存器指向栈的当前位置,并

文档评论(0)

1亿VIP精品文档

相关文档