matheraum.de
Raum für Mathematik
Offene Informations- und Nachhilfegemeinschaft

Für Schüler, Studenten, Lehrer, Mathematik-Interessierte.
Hallo Gast!einloggen | registrieren ]
Startseite · Forum · Wissen · Kurse · Mitglieder · Team · Impressum
Forenbaum
^ Forenbaum
Status Hochschulmathe
  Status Uni-Analysis
    Status Reelle Analysis
    Status UKomplx
    Status Uni-Kompl. Analysis
    Status Differentialgl.
    Status Maß/Integrat-Theorie
    Status Funktionalanalysis
    Status Transformationen
    Status UAnaSon
  Status Uni-Lin. Algebra
    Status Abbildungen
    Status ULinAGS
    Status Matrizen
    Status Determinanten
    Status Eigenwerte
    Status Skalarprodukte
    Status Moduln/Vektorraum
    Status Sonstiges
  Status Algebra+Zahlentheo.
    Status Algebra
    Status Zahlentheorie
  Status Diskrete Mathematik
    Status Diskrete Optimierung
    Status Graphentheorie
    Status Operations Research
    Status Relationen
  Status Fachdidaktik
  Status Finanz+Versicherung
    Status Uni-Finanzmathematik
    Status Uni-Versicherungsmat
  Status Logik+Mengenlehre
    Status Logik
    Status Mengenlehre
  Status Numerik
    Status Lin. Gleich.-systeme
    Status Nichtlineare Gleich.
    Status Interpol.+Approx.
    Status Integr.+Differenz.
    Status Eigenwertprobleme
    Status DGL
  Status Uni-Stochastik
    Status Kombinatorik
    Status math. Statistik
    Status Statistik (Anwend.)
    Status stoch. Analysis
    Status stoch. Prozesse
    Status Wahrscheinlichkeitstheorie
  Status Topologie+Geometrie
  Status Uni-Sonstiges

Gezeigt werden alle Foren bis zur Tiefe 2

Navigation
 Startseite...
 Neuerdings beta neu
 Forum...
 vorwissen...
 vorkurse...
 Werkzeuge...
 Nachhilfevermittlung beta...
 Online-Spiele beta
 Suchen
 Verein...
 Impressum
Das Projekt
Server und Internetanbindung werden durch Spenden finanziert.
Organisiert wird das Projekt von unserem Koordinatorenteam.
Hunderte Mitglieder helfen ehrenamtlich in unseren moderierten Foren.
Anbieter der Seite ist der gemeinnützige Verein "Vorhilfe.de e.V.".
Partnerseiten
Weitere Fächer:

Open Source FunktionenplotterFunkyPlot: Kostenloser und quelloffener Funktionenplotter für Linux und andere Betriebssysteme
StartseiteMatheForenAssemblerMIPS-Assembler Buffer Overflow
Foren für weitere Schulfächer findest Du auf www.vorhilfe.de z.B. Philosophie • Religion • Kunst • Musik • Sport • Pädagogik
Forum "Assembler" - MIPS-Assembler Buffer Overflow
MIPS-Assembler Buffer Overflow < Assembler < Programmiersprachen < Praxis < Informatik < Vorhilfe
Ansicht: [ geschachtelt ] | ^ Forum "Assembler"  | ^^ Alle Foren  | ^ Forenbaum  | Materialien

MIPS-Assembler Buffer Overflow: Fragen zum Quelltext
Status: (Frage) überfällig Status 
Datum: 10:53 Mo 11.05.2009
Autor: RalU

Aufgabe
Hallo, ich bin Assembler-Neuling und habe folgenden MIPS-Assembler-Code vorliegen, bei dem es um das Problem des Buffer Overflows geht. (5 Bytes auf Stack reservieren)
Es soll dabei im Prinzip folgende c-Funktion umgesetzt werden:
void problem()
{
char arr[5];
strcpy(arr, getdata(...));
...
}

hier der MIPS-Assembler-Code (für SPIM angepasst)::

.data
out_string: .asciiz "HACKED"

.text
main:
addi $sp,$sp,-4 # $ra retten
sw $ra,0($sp)

li $a0,0x10000003 # manipul. Eing. ab Adr. $a0=0x10000003
li $t0,0x65
sb $t0,0($a0)
sb $t0,0($a0)
sb $t0,1($a0)
sb $t0,2($a0)
sb $t0,3($a0)
sb $t0,4($a0)
sb $t0,HACKED
la &t0, 5($a0)
sb $zero,9($a0) # src ist jetz [mm] "xxxx(Addr(Hacked))\0" [/mm]

addi $sp,$sp,-5 #platz für [mm] "xxxx\0" [/mm] auf Stack schaffen
move $a1, $sp # $a1=dest auf sp setzen
jal STRCPY # aufruf der Funktion strcpy(src,dst)
addi $sp,$sp,5 #5 Bytes vom Stack nehmen
lw $ra,0($sp) # $ra zurückschreiben
addi $sp, $sp, 4
jr $ra

strcpy:       # src[] in $a0, dest[] in $a1
addi $t3, $zero, 0 # $t3 mit 0 initialisieren
add $t0, $t3, $a0 # adr. von src[i] ber. und in $t0 ableg.
add $t1, $t3, $a1 # das gleiche mit dest[i]
lb $t2, 0($t0) # src[i] in $t2 laden
sb $t2, 0($t1) dest[i]=$t2=src[i]
beq $t2, $zero, ret # falls 0 ende der schleife
addi $t3, $t3, 1 # i++
j loop
ret:
jr $ra # rücksprung
hacked:
la $v0, out_string # Böser code irgendwo im speicher
li $v0, 4
syscall
li $v0, 0
syscall




1. Frage: Was ist eigentlich genau das Problem, 4 Bytes auf dem Stack zu reservieren? Etwa die Beschränkung in MIPS-Assembler auf 4 Bytes?
2. Frage: Warum muss auch am Ende von main: "jr $ra" folgen? Ist dies nicht nur beim Verlassen von Prozeduren, also Unterprogrammen notwendig?
3. Frage: Der Aufruf von "strcpy" ist mir nicht ganz klar. Wo genau werden die beiden Argumente übergeben und welche Werte haben sie bei der Übergabe?
4. Was genau passiert in "hacked:" Es wird dort ein String als .asciiz-Format mit la (load address) in das Register $a0 geladen. Dann gebe ich diesen String auf der Konsole aus. Und was bewirken dann noch die letzen beiden Zeilen in "hacked:"? Was bringt das insgesamt?

Vielen Dank für Eure Hilfe,
Ralf

        
Bezug
MIPS-Assembler Buffer Overflow: Fälligkeit abgelaufen
Status: (Mitteilung) Reaktion unnötig Status 
Datum: 11:20 Mi 13.05.2009
Autor: matux

$MATUXTEXT(ueberfaellige_frage)
Bezug
Ansicht: [ geschachtelt ] | ^ Forum "Assembler"  | ^^ Alle Foren  | ^ Forenbaum  | Materialien


^ Seitenanfang ^
www.unimatheforum.de
[ Startseite | Forum | Wissen | Kurse | Mitglieder | Team | Impressum ]