软件安全实验——lab6(缓冲区溢出2:使用jmp esp或者call esp方法和修改函数指针)Task 1Task 2
目录标题Task 1第一步:打开内存地址随机化第二步:编译上面的程序为Set-UID程序,注意加上-fno-stack-protector进行编译第三步:bof的返回地址第四步:确定缓冲区的位置第五步:返回地址和缓冲区之间的距离Task 2第一步:打开内存地址随机化第二步:编译上面的程序为Set-UID程序,注意加上-fno-stack-protector进行编译第三步:strcpy函数的返回地址第四步:hmm函数的地址第五步:攻击Task 1下面的程序具有缓冲区溢出,利用jmp esp或者ca