代码改变世界

随笔档案-2009年05月

缓冲区溢出基本思想

2009-05-06 13:41 by JiWin, 448 阅读, 收藏,
摘要: 这是一个很久以前的写的帖子内容,现在把他找出来贴在自己的博客里。大家有些人对关于缓冲区溢出攻击问题比较模糊。 我想当你知道什么是缓冲区,怎么样溢出,缓冲区溢出后做什么? 这些道理你懂了以后,就会知道缓冲区溢出是不是限制特定的语言或是 应用程序的BUG了. 像典型C语言的缓冲区溢出例子[1],大部分使用strcpy()函数[2],为什么? 因为这个函数有BUG,不检查越界问题[3]。 所以,导缓冲区... 阅读全文