努努书坊

繁体版 简体版
努努书坊 > 超脑黑客 > 第一百三十九章 栈缓冲区溢出

第一百三十九章 栈缓冲区溢出(3 / 5)

个一个排着队出来,先进去的那个人,最后才出来。这种数据结构生活中也有不少例子,例如交试卷,先交的人一般要到最后才会被老师看到,还有就是以前KTV里面点歌系统,先点歌的人,反而排在最后面唱。

按理说,德州仪器的工程师在编写程序的时候,是需要对压入栈里面的数据长度进行检查的,一旦这个栈已经满了,就必须停止对其再进行压入,否则就会产生溢出。

而林鸿找到的这个栈缓冲区,正是那些工程师编写代码的时候不严谨,忘记对这个栈进行长度检查,于是林鸿一直往其中压入数据,等它满了也不管,继续压入,于是便发生了栈内存溢出。

溢出便意味着栈缓冲区之外的单元会被改写,而假如这些数据单元里面存储的数据是有用数据的话,就会产生意想不到的后果,最常见的后果就是程序崩溃,通常情况下,这只能算是程序的一个BUG,但是当向这些栈中压入经过进行设计的数据,就不仅仅是BUG了,而是成为了可供黑客利用的漏洞。

林鸿正是精心设计好了一个小程序,然后将其编译成机器码,先是向他找到的那个栈中压入一些无效的数据,精确计算这些数据的长度,等达到一定长度之后,再将他设计好的数据给压入进去,让其发生溢出,覆盖缓冲区之外的区域,这样当固件系统运行到这里的时候,就会成功地调用执行他的这个程序……于是,这个严密的堡垒便被林鸿给成功攻克了。

这个过程,说起来看似简单,实际上却是经过林鸿无数次测试才找到的,为了精确计算栈的长度,他至少反反复复重复了五十遍以上的数据压入过程,而为了能够让自己的这个程序能够顺利接管固件的运行流程,其中所花费的时间和精力,也是无法三言两语描述得清楚的。

林鸿将其成功破解之后,兴奋之下,忘记了别人不像自己根本不用睡觉,当时就立刻敲响了亚瑟的房门,幸好他们刚

『加入书签,方便阅读』