当程序出错时的调用堆栈是乱的。
如果eip是乱的,那有几种情况会造成这这样呢?
1. ret
栈溢出到保存“函数返回地址”的地方,修改成了A值,则ret时会到A处执行。
2. C++ 的Virtual table 被改写。
如,访问一个被删除的对象,此时virtual table是不确定值,则调用一个virtal函数时,则会到莫明的地方。
本文探讨了程序出错时调用堆栈混乱的原因及两种常见情况:一是由于栈溢出导致函数返回地址被篡改;二是C++中虚拟函数表被意外修改,进而引发未知行为。
当程序出错时的调用堆栈是乱的。
如果eip是乱的,那有几种情况会造成这这样呢?
1. ret
栈溢出到保存“函数返回地址”的地方,修改成了A值,则ret时会到A处执行。
2. C++ 的Virtual table 被改写。
如,访问一个被删除的对象,此时virtual table是不确定值,则调用一个virtal函数时,则会到莫明的地方。
5264
1260
1万+

被折叠的 条评论
为什么被折叠?