Buffer overflow et la pile

Soyez le premier à donner votre avis sur cette source.

Vue 5 796 fois - Téléchargée 384 fois

Description

Le buffer overflow est une méthode utiliser par les hackers pour avoir accès a une machine distante, ce petit programme permet de comprendre le principe de cette faille et le plus important connaître comment la pile fonctionne.il y a une petite explication sur le fichier zip.

Source / Exemple :


#include <stdio.h>
void saut(int a,int b,int c)
{
int *p;
char buffer2[5]={6},buffer1[3]={4};
p=buffer1+12;       //(12)+(2 pointer sur A,4 sur B,6 sur C)

  • p+=4; //ret+4 pour sauter var=1
printf("%x\n",*p-4);//adresse de retour:ret } void main() { int var=0; clrscr(); saut(10,11,12); //la fonction magique var=1; //l'instruction est code sur 4 octets printf("var = %d",var); getch(); }

Conclusion :


si vous avez des comentaire faite les,je serais tres ravie de repondre et d'apprendre de vous.

Codes Sources

A voir également

Ajouter un commentaire

Commentaires

Messages postés
1
Date d'inscription
dimanche 25 mai 2003
Statut
Membre
Dernière intervention
2 novembre 2003

Eh bé...

Des commentaires comme on voudrait en voir sur tous les forums, même si on s'est un poil éloigné du sujet :-p
Messages postés
6
Date d'inscription
jeudi 3 juillet 2003
Statut
Membre
Dernière intervention
24 septembre 2006

wa fine a zikasse !!!!!

ta des mondes ici .

ton programme a harsse les tete diyale benademe.
Messages postés
21042
Date d'inscription
jeudi 23 janvier 2003
Statut
Modérateur
Dernière intervention
21 août 2019
20
Hors directives d'alignement, correctes sur les 2 (heureusement):
Ne sera analyse que le bloc SinScroll.
VS 2003 a produit en 187 lignes: 531 octets de code.
GCC en 195 lignes: 837 octets soit 57.62 % + gros que VS.
A suivre, suivant disponibilite.
Messages postés
790
Date d'inscription
samedi 8 juin 2002
Statut
Membre
Dernière intervention
7 juin 2007
1
Kaid > J'ai jamais dit que GCC était le meilleur, il a même de grosses lacunes sous windows (on doit recourir à des manipulations bizarres pour COM, par exemple), c'est juste qu'un particulier n'a pas vraiment les moyens (ou l'envie) de se tourner vers un MSVC payant (et cher) pour faire juste un "passe-temps"...

Et quand je dis que ce comparatif est "honnête", c'est dans le sens où il reste objectif et ne tombe pas dans les vieux trolls auquels je me suis habitué en lisant les articles sur GCC, lol
Messages postés
949
Date d'inscription
mardi 2 octobre 2001
Statut
Membre
Dernière intervention
8 juillet 2006

Nebula >> Testé en version beta Visual C++ 2002 donc attention. Mais au final la conclusion est assez bonne: "pour les professionnels travaillant sous Windows, Visual C++ reste incontournable pour son environnement [...]".
Afficher les 53 commentaires

Vous n'êtes pas encore membre ?

inscrivez-vous, c'est gratuit et ça prend moins d'une minute !

Les membres obtiennent plus de réponses que les utilisateurs anonymes.

Le fait d'être membre vous permet d'avoir un suivi détaillé de vos demandes et codes sources.

Le fait d'être membre vous permet d'avoir des options supplémentaires.