PWN_格式化字符串格式字符

本文详细介绍了格式化字符串中各种格式字符的功能与用法,包括%c、%d、%x、%p、%s和%n等,并解释了它们如何应用于32位与64位环境中,特别强调了%n在改变程序流程中的作用。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

格式化字符串格式字符

格式含义
%c输出字符,配上%n可用于向指定地址写数据。
%d输出十进制整数,配上%n可用于向指定地址写数据。
%x输出16进制数据,如%ix表示要泄漏偏移i处4字节长的16进制数据,x表示要泄漏偏移i处4字节长的16进制数据,%ixi416lx表示要泄漏偏移i处8字节长的16进制数据,32bit和64bit环境下一样。
%p输出16进制数据,与%x基本一样,只是附加了前缀0x,在32bit下输出4字节,在64bit下输出8字节,可通过输出字节的长度来判断目标环境是32bit还是64bit。
%s输出的内容是字符串,即将偏移处指针指向的字符串输出,如%i$s表示输出偏移i处地址所指向的字符串,在32bit和64bit环境下一样,可用于读取GOT表等信息。
%n将%n之前printf已经打印的字符个数赋值给偏移处指针所指向的地址位置,如%100×10n表示将0x64写入偏移10处保存的指针所指向的地址(4字节),而n表示将0x64写入偏移10处保存的指针所指向的地址(4字节),而%n0x64104hn表示写入的地址空间为2字节,%hhn表示写入的地址空间为1字节,hhn表示写入的地址空间为1字节,%hhn1lln表示写入的地址空间为8字节,在32bit和64bit环境下一样。有时,直接写4字节会导致程序崩溃或等候时间过长,可以通过%hn或hn或%hnhhn来适时调整。

%n是通过格式化字符串漏洞改变程序流程的关键方式,而其他格式化字符串参数可用于读取信息或配合%n写数据。

附:%n$[格式符] //表示打印往前数第n个参数

评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值