#include<stdio.h>
#include <string.h>
int main(int argc, char *argv[])
{
char passwd[10];
int flag = 0;
memset(passwd,0,sizeof(passwd));
strcpy(passwd, argv[1]);
if(0 == strcmp("LinuxGeek", passwd))
{
flag = 1;
}
if(flag)
{
printf("\n Password cracked \n");
}
else
{
printf("\n Incorrect passwd \n");
}
return 0;
}
命令行下执行./test aaaaaaaaaaaaaaaaaaaaaaaaa出现Password cracked ;
why?
假定在小端模式下passwd的地址是0xc68a9450,flag的地址是0xc68a944c。
那么执行strcpy是不是会导致意外的给0xc68a944c赋值呢?
完结