欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

利用堆栈做循环

程序员文章站 2022-03-24 09:17:19
...

程序:

#include "stdio.h"
int main(int argc,char *argv[])
{
	char *str="%d";
	printf("hello world");
	__asm{
log:
	lea eax,log
	push eax
	lea ebx,str
	push ebx
	push eax
	call printf
	ret 8
	}
	return 0;

}

运行:一直死循环运行下去
利用堆栈做循环
这里我们要注意:

ret 8

这个语句相当于:

add esp,8
pop eip

执行完这条语句,eip的值就是log的偏移地址,esp平衡了堆栈
执行完lea eax,log,eax就是log地址,再压入栈中
利用堆栈做循环
执行ret 8前,eip的值是0x00401050,esp值是0x0019fed4
利用堆栈做循环
执行ret后:eip的值是log的地址,所以会到log处执行,esp的值增加了12,为什么是12呢?ret会减少4,再加个8就是12
利用堆栈做循环
这个程序很好,利用堆栈来循环,可以用来调节流程

相关标签: shellcode