首页 > 其他 > 详细

程序运行 栈帧分析 以及 修改栈帧中数据以及函数地址

时间:2016-06-08 06:56:36      阅读:187      评论:0      收藏:0      [点我收藏+]

1 在栈帧中 修改函数调用地址 使得程序运行 跳转到 自己指定的函数 而原程序的作者完全不知道这段程序的执行中已经执行了别人的代码【可能是恶意的】

技术分享

技术分享

2 修改栈帧中的变量的值 不通过变量名

如 修改变量b的值 不通过变量b的名称 【这需要对变量在栈帧中的分布有一定的了解 】

技术分享

技术分享

压栈是 a先压栈 b后压栈 压栈时 栈顶向低地址方向前进 

变量a在变量b的上面

变量a的地址 0xbfa92d88

变量b的地址 0xbfa92d84

本文出自 “城市猎人” 博客,请务必保留此出处http://alick.blog.51cto.com/10786574/1787145

程序运行 栈帧分析 以及 修改栈帧中数据以及函数地址

原文:http://alick.blog.51cto.com/10786574/1787145

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!