我尝试使用strcpy模拟C堆栈溢出,如下所示:
#include <string.h>
int main() {
char str[10];
strcpy(str, "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA");
return 0;
}
字符串
我尝试使用-fno-stack-protector编译文件以避免编译错误:
$ gcc -ggdb -mpreferred-stack-boundary=4 -fno-stack-protector -o overflow overflow.c
型
但是我失败了,得到了这个错误:
overflow.c: In function ‘main’:
overflow.c:4:2: warning: ‘__builtin_memcpy’ writing 36 bytes into a region of size 10 overflows the destination [-Wstringop-overflow=]
4 | strcpy(str, "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA");
| ^~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
型
以下是gcc版本输出供参考:
Using built-in specs.
COLLECT_GCC=gcc
COLLECT_LTO_WRAPPER=/usr/lib/gcc/x86_64-linux-gnu/9/lto-wrapper
OFFLOAD_TARGET_NAMES=nvptx-none:hsa
OFFLOAD_TARGET_DEFAULT=1
Target: x86_64-linux-gnu
Configured with: ../src/configure -v --with-pkgversion='Ubuntu 9.4.0-1ubuntu1~20.04.2' --with-bugurl=file:///usr/share/doc/gcc-9/README.Bugs --enable-languages=c,ada,c++,go,brig,d,fortran,objc,obj-c++,gm2 --prefix=/usr --with-gcc-major-version-only --program-suffix=-9 --program-prefix=x86_64-linux-gnu- --enable-shared --enable-linker-build-id --libexecdir=/usr/lib --without-included-gettext --enable-threads=posix --libdir=/usr/lib --enable-nls --enable-clocale=gnu --enable-libstdcxx-debug --enable-libstdcxx-time=yes --with-default-libstdcxx-abi=new --enable-gnu-unique-object --disable-vtable-verify --enable-plugin --enable-default-pie --with-system-zlib --with-target-system-zlib=auto --enable-objc-gc=auto --enable-multiarch --disable-werror --with-arch-32=i686 --with-abi=m64 --with-multilib-list=m32,m64,mx32 --enable-multilib --with-tune=generic --enable-offload-targets=nvptx-none=/build/gcc-9-9QDOt0/gcc-9-9.4.0/debian/tmp-nvptx/usr,hsa --without-cuda-driver --enable-checking=release --build=x86_64-linux-gnu --host=x86_64-linux-gnu --target=x86_64-linux-gnu
Thread model: posix
gcc version 9.4.0 (Ubuntu 9.4.0-1ubuntu1~20.04.2)
型
为什么“-fno-stack-protector”选项不起作用?我希望代码编译时没有任何错误。
如果有人能帮我离开这里我会很高兴的。
对你的爱和尊重。
1条答案
按热度按时间smdncfj31#
这是编译器发出的警告,因为它在编译时检测到溢出。堆栈保护器在你运行程序时运行。要取消警告,请使用
-Wno-stringop-overflow
编译选项。