در حال خواندن کتاب دوره PWK ، فصل Linux Buffer Overflow :
پس از اجرای برنامه crossfire ، می توانیم از اثبات زیر مفهوم استفاده کنیم.
(PoC) کد ، در پایگاه داده Exploit برای خراب کردن برنامه یافت شد.
...
crash = " x41" * 4379
buffer = " x11 (صدای تنظیم" + crash + " x90 x00 #"
...
s.send (بافر)
پس از اجرای این اسکریپت ، اشکال زدایی پیام خطای زیر را تفریح می کند ، که به وضوح نشان دهنده شرایط سرریز بافر در فرمان تنظیم صدا است:
سپس یک پنجره بازشو نشان می دهد "" تقسیم بندی خطا. آدرس 0x41414141 قابل دسترسی نیست. " این نتیجه مورد انتظار است ، زیرا EIP توسط x41 x41 x41 x41 رونویسی شده است.
سوال من:
من آن سرریزهای بافر ، مواد EIP را می فهمم. سؤال من فقط در مورد این رشته ویژه است قبل از x41 x41 … x41 :
" x11 (صدای تنظیم
این به چه معنی است؟ منظور از تنظیم صدای تنظیم چیست؟