c程序的代码如下所示,它应该做的是在char数组中运行操作码,这反过来会产生一个shell。
/* call_shellcode.c */
/*A program that creates a file containing code for launching shell*/
#include <stdlib.h>
#include <stdio.h>
#include <string.h>
const char code[] =
"\x31\xc0" /* Line 1: xorl %eax,%eax */
"\x50" /* Line 2: pushl %eax */
"\x68""//sh" /* Line 3: pushl $0x68732f2f */
"\x68""/bin" /* Line 4: pushl $0x6e69622f */
"\x89\xe3" /* Line 5: movl %esp,%ebx */
"\x50" /* Line 6: pushl %eax */
"\x53" /* Line 7: pushl %ebx */
"\x89\xe1" /* Line 8: movl %esp,%ecx */
"\x99" /* Line 9: cdq */
"\xb0\x0b" /* Line 10: movb $0x0b,%al */
"\xcd\x80" /* Line 11: int $0x80 */
;
int main(int argc, char **argv)
{
char buf[sizeof(code)];
strcpy(buf, code);
((void(*)( ))buf)( );
}
shellcode(包含在char数组中的操作码)本身在汇编语言中编写并由汇编程序编译时运行完美,我从反汇编程序汇编的可执行文件中获取操作码。
为什么它被放入这个C程序时不起作用?
答案 0 :(得分:0)
您的汇编代码被称为函数。您的编译器很可能会生成一个调用该函数的调用指令。因此返回地址将在堆栈上。由于您的程序集不包含一个返回指令以将其弹出并返回给调用者,因此在汇编代码中的最后一条指令之后,程序将尝试执行紧随其后的任何内容。这是导致分段错误的原因。在程序集的末尾添加一个ret指令来解决它。
编辑:仔细检查您的组件后。您似乎也在程序集中使用字符串文字。但是,由于您已经执行了该程序(没有汇编程序会再查看它),因此这些程序不会转换为字符串的地址。因此,使用实际字符串的地址替换程序集中的/ bin和/ sh。
答案 1 :(得分:-1)
您的代码显示未定义的行为,因为C不提供指向对象的指针(即char *
)转换为指向函数的指针(即void(*)()
)或反之亦然 。段错误的确切性质并不重要,也不能确定为程序源的属性 - 这是&#34; undefined&#34;的结果。该计划的行为方面。
您可能希望查看内联汇编,但即使这只是一个常见的扩展,也不是C的标准功能。可能您希望将汇编代码编写为单独的汇编源文件,以便汇编到目标文件中之后独立并链接到您的C代码。有关如何执行此操作的详细信息取决于您的工具链。