переполнение strcat? - PullRequest
1 голос
/ 10 марта 2012

Может кто-нибудь объяснить, почему мой strcat делает это?

Кажется, я не могу понять, почему я переписываю часть исходной строки.

Вывод будет таким: Новая строка: HelloThis должен быть после моей обратной косой черты 0 в str1h 0 в str1

    global  strcat
            extern  strlen

strcat:

    push    ebp
    mov     ebp, esp
    push    ecx
    push    esi
    push    edi
    push    ebx
    push    edx
    xor     edx, edx
    xor     edi, edi
    xor     ebx, ebx
    xor     esi, esi
    xor     ecx, ecx
    mov     edi, [ebp + 8]
    mov     esi, [ebp + 12]
    push    edi
    call    strlen
    pop     edi
    mov     ecx, eax
    xor     eax, eax
    push    esi
    call    strlen
    pop     esi
    mov     ebx, eax
    xor     eax, eax
    cmp     [edi + ecx], byte 0b
    je      PUT_LINE
    jmp     FINALIZE_END

PUT_LINE:

    cmp     ebx, eax
    je      END
    mov     dl, [esi + eax]
    mov     [edi + ecx], dl
    xor     edx, edx
    inc     eax
    inc     ecx
    jmp     PUT_LINE

END

    mov     eax, [ebp + 8]
    jmp     FINALIZE_END

FINALIZE_END: ​​

    pop     edx
    pop     ebx
    pop     edi
    pop     esi
    pop     ecx
    mov     esp, ebp
    pop     ebp
    ret

~

~

int     main(int argc, char** argv)
{
        (void)argc;
        (void)argv;
        char*   str1;   
        char*   str2;

        str1 = strdup("Hello");

        str2 = strdup("This shall be after my backslash 0 in str1");
        printf("New String : %s\n", strcat(str1, str2));
        return (0);
}

~

1 Ответ

4 голосов
/ 10 марта 2012

strcat() добавляет символы из одной строки в другую строку. Целевая строка изменена. Таким образом, strcat(str1, str2) изменяет str1, чтобы также содержать содержимое str2.

Поскольку для str1 выделяется недостаточно памяти для размещения символов из обеих строк, это приводит к переполнению.

...