漏洞汇编形态一:NULL结尾拷贝

    技术2025-08-07  19

    ........01D0CE77    0FB701          MOVZX EAX,WORD PTR DS:[ECX]01D0CE7A    66:8902         MOV WORD PTR DS:[EDX],AX01D0CE7D    83C1 02         ADD ECX,201D0CE80    83C2 02         ADD EDX,2;UNICODE01D0CE83    66:3BC3         CMP AX,BX;BX=001D0CE86  ^ 75 EF           JNZ SHORT DefaultP.01D0CE77

    .......

     

    其中edx指向堆栈 ecx为外界输入的数据,拷贝数据到堆栈中,只是判断是否字符串是NULL结尾。

     

     

    最新回复(0)