Re: [問題] shellcode會core dump

看板LinuxDev作者 (mecs)時間15年前 (2010/12/31 15:55), 編輯推噓2(208)
留言10則, 2人參與, 最新討論串3/4 (看更多)
※ 引述《imprazaguy (Wayne)》之銘言: 恕刪 : : 不過將 foo2 改成你的 shellcode 結果就 code dump 了 : 如果你的shellcode沒錯的話,我猜測的原因是: : http://en.wikipedia.org/wiki/Executable_space_protection : : 原PO你覺得呢? : : -- : ※ 發信站: 批踢踢實業坊(ptt.cc) : ◆ From: 140.112.30.141 : → cobrasgo:我剛剛也查到了,用readelf可以看到STACK的flag是RW 12/30 17:49 : → cobrasgo:感謝回應 12/30 17:51 你需要 E (executable) flag. RW 是不夠的. 1. echo 0 > /proc/sys/kernel/exec-shield (for Redhat/Fedora) or 2. 編譯時加上 -Wl,-z,execstack 另外就是,printf 是一定會被執行的。因為你是覆寫 到 test() 的 return address,而不是 printf。 如果你要測試 test() 會不會回到 main(),應該是把 printf() 放在 main() 裡面(在 test()之後)。 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 24.4.4.192

01/01 15:04, , 1F
感謝回應。不過請教一下,1和2的知識是哪裡看到的呢?是
01/01 15:04, 1F

01/01 15:05, , 2F
看哪個topic的東西會講到1和2的內容?
01/01 15:05, 2F

01/01 15:31, , 3F
01/01 15:31, 3F

01/01 15:31, , 4F
man page of gcc and ld
01/01 15:31, 4F
※ 編輯: mecs 來自: 24.4.4.192 (01/01 15:32)

01/01 16:07, , 5F
gcc man page我有翻過,stack相關的字應該沒有execstack
01/01 16:07, 5F

01/01 16:08, , 6F
原來是ld的man page裡的東西,我怎麼忘了翻...
01/01 16:08, 6F

01/01 16:09, , 7F
看來我對這方面的sense還是太差,連要翻什麼都翻不好…
01/01 16:09, 7F

01/01 16:11, , 8F
想想在ld裡翻而是有道理的,為真正的virtual address在
01/01 16:11, 8F

01/01 16:11, , 9F
linking階段才會決定,這時候決定stack的屬性是有道裡的
01/01 16:11, 9F

01/01 16:12, , 10F
翻到
01/01 16:12, 10F
文章代碼(AID): #1D7OnXg7 (LinuxDev)
討論串 (同標題文章)
文章代碼(AID): #1D7OnXg7 (LinuxDev)