談談著名的緩衝區溢出

緩衝區溢出也是大家耳熟能詳的一種軟件漏洞了,我們經常會看到「某某軟件系統存在緩衝區溢出漏洞,攻擊者可能依據此漏洞獲得系統權限,請儘快下載安裝最新版本……」這樣的新聞。 其實,緩衝區溢出的基本原理並不複雜。緩衝區就是操作系統爲函數執行專門劃分出的一段內存,包括棧(自動變量)、堆(動態內存)和靜態數據區(全局或靜態)。其中緩衝區溢出發生在棧裏,棧存放了函數的參數、返回地址、EBP(EBP是當前函數的存
相關文章
相關標籤/搜索