谈谈著名的缓冲区溢出

缓冲区溢出也是大家耳熟能详的一种软件漏洞了,我们经常会看到“某某软件系统存在缓冲区溢出漏洞,攻击者可能依据此漏洞获得系统权限,请尽快下载安装最新版本……”这样的新闻。 其实,缓冲区溢出的基本原理并不复杂。缓冲区就是操作系统为函数执行专门划分出的一段内存,包括栈(自动变量)、堆(动态内存)和静态数据区(全局或静态)。其中缓冲区溢出发生在栈里,栈存放了函数的参数、返回地址、EBP(EBP是当前函数的存
相关文章
相关标签/搜索