CSAPP 缓冲区溢出实验

本文详细介绍了缓冲区溢出实验的目的和原理,通过实例展示了如何利用缓冲区溢出攻击改变程序执行流程,执行未授权的函数。实验内容包括两个级别,level1涉及引导程序执行已存在的函数,level2则要求注入代码并设置函数参数。实验过程中,通过反汇编和调试工具理解程序执行过程,构建攻击字符串,并成功实现函数跳转。

                                       实验5 缓冲区溢出实验

一、实验目的

1、深入了解缓冲区溢出的隐患,了解如何利用缓冲区溢出这个漏洞对现有程序进行控制流劫持、执行非法程序代码,从而造成对程序进行攻击以及破坏的过程;

2、增强对程序机器级表示、汇编语言、调试器和逆向工程等理解。

二、实验内容

对目标程序实施缓冲区溢出攻击,通过造成缓冲区溢出来破坏目标程序的栈帧结构,继而执行一些原来程序中没有的行为。

本实验共完成以下2个实验小题:level1和level2。

三、准备工作

所配文件:

本实验是一人一题。在所发目录中,一共 3 个和本实验相关的文件:
 
–ctarget 代码注入攻击的目标文件
 
–hex2row 将16进制数转化为攻击字符,因为有些字符在屏幕上面无法输入,所以输入该字符的16进制数,自动转化为该字符
 
–cookie.txt 一个8位16进行数,作为攻击的特殊标志符(level2使用)
 
ctarget 为所要分析处理的文件。其中包含 3 个函数: getbuf ( ) touch1 touch2 。可用 objdump 工具反汇编查看其代码,并存入文件中方便查看。
        命令为: objdump  -d  ctarget  > ctarget.txt
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值