Не могу получить доступ к конкретному адресу памяти. по программе C - PullRequest
0 голосов
/ 10 ноября 2018

Я работаю над книгой "Хакерское искусство эксплуатации", упражнение Convert2.c стр. 61.

Вот мой код. Ниже мой вопрос.

#include <stdio.h>

void usage(char *program_name) {
    printf("Usage: %s <message> <# of times to repeat>\n", program_name);
    exit(1);
}

int main(int argc, char *argv[]) {
    int i, count;

   // if(argc < 3) //if fewer than 3 arguments is used 
     //   usage(argv[0]); // display usage message and exit

    count = atoi(argv[2]); //convert the second arg into an  interger
    printf("Repeating %d times\n", count);

    for(i=0; i < count; i++) 
        printf("%3d - %s\n", i, argv[1]); // print the first arg 

}

ГБД ВЫХОД ...

    ➜ git:(master) ✗ ? gdb -q a.out
Reading symbols from a.out...done.
(gdb) run test
Starting program: /home/fruitdealer/clones/C_zombie/hacking/a.out test

Program received signal SIGSEGV, Segmentation fault.
__GI_____strtol_l_internal (nptr=0x0, endptr=endptr@entry=0x0, base=base@entry=10, group=group@entry=0,
    loc=0x7ffff7dd0560 <_nl_global_locale>) at ../stdlib/strtol_l.c:292
292     ../stdlib/strtol_l.c: No such file or directory.
(gdb) break main
Breakpoint 1 at 0x555555554707: file convert.c, line 14.
(gdb) where
#0  __GI_____strtol_l_internal (nptr=0x0, endptr=endptr@entry=0x0, base=base@entry=10, group=group@entry=0,
    loc=0x7ffff7dd0560 <_nl_global_locale>) at ../stdlib/strtol_l.c:292
#1  0x00007ffff7a29122 in __strtol (nptr=<optimized out>, endptr=endptr@entry=0x0, base=base@entry=10)
    at ../stdlib/strtol.c:106
#2  0x00007ffff7a24690 in atoi (nptr=<optimized out>) at atoi.c:27
#3  0x000055555555471f in main (argc=2, argv=0x7fffffffdeb8) at convert.c:14
(gdb) run test
The program being debugged has been started already.
Start it from the beginning? (y or n) y
Starting program: /home/fruitdealer/clones/C_zombie/hacking/a.out test

Breakpoint 1, main (argc=2, argv=0x7fffffffdeb8) at convert.c:14
14          count = atoi(argv[2]); //convert the second arg into an  interger
(gdb) cont
Continuing.

Program received signal SIGSEGV, Segmentation fault.
__GI_____strtol_l_internal (nptr=0x0, endptr=endptr@entry=0x0, base=base@entry=10, group=group@entry=0,
    loc=0x7ffff7dd0560 <_nl_global_locale>) at ../stdlib/strtol_l.c:292
292     ../stdlib/strtol_l.c: No such file or directory.
(gdb) x/3xw 0x7fffffffdeb8
0x7fffffffdeb8: 0xffffe220      0x00007fff      0xffffe250
(gdb) x/s 0xffffe220
0xffffe220:     <error: Cannot access memory at address 0xffffe220>
(gdb) x/s 0xffffe250
0xffffe250:     <error: Cannot access memory at address 0xffffe250>
(gdb) x/sw 0xffffe250
0xffffe250:     <error: Cannot access memory at address 0xffffe250>
(gdb)

Я опубликовал все выходные данные GDB, потому что я не был уверен, сколько из них вам понадобится. Моя проблема лежит в нижней части моего вывода GDB, когда я запускаю "x / s" на GDB и получаю ошибку <error: Cannot access memory at address 0xffffe250>.

В книге Джон Эриксон может получить доступ к 0xffffe220 и 0x00007fff, а затем у него есть ошибка на 0xffffe250 этой части памяти.

Чего мне не хватает?

Почему я не могу получить доступ ни к одному из трех адресов в 0x7fffffffdeb8?

1 Ответ

0 голосов
/ 10 ноября 2018

Первая половина адреса обрезана. Если вы заметили, что для хранения адресов требуется 8 байтов, потому что вы находитесь на 64-битной машине, а не 32. Вы пытаетесь получить доступ к усеченному адресу.

Вместо трех адресов на 0x7fffffffdeb8 вы смотрите на полтора. Попробуйте получить доступ к байту, который начинается с 0x00007fff ...

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...