Windows下配合C程序执行Perl代码写入内存字节长度异常问题
问题原因
你遇到的异常本质是命令行环境的语法差异导致的:
$(...)属于Linux/Unix系列Shell(Bash、Zsh等)的命令替换语法,作用是先执行括号内的命令,将命令输出结果作为参数传给目标程序,这也是你在Linux环境下能正常触发溢出的原因。- 你在Windows环境(CMD/PowerShell)运行时,系统不识别该语法,不会执行perl命令生成16个A加
0xdeadbeef的输出,而是将你输入的内容按空格直接切割为多个参数:你输入的$(perl -e 'print "A"x16 . "\xef\xbe\xad\xde"')被空格拆分后,第一个参数就是$(perl,长度刚好为6字节,所以程序提示仅写入6字节。
解决方案
你可以任选以下一种方法解决:
- 直接使用WSL、Git Bash、Cygwin等兼容Linux Shell语法的环境运行原命令,就能复现Linux下的溢出效果。
- 如果你坚持用PowerShell运行,可以先将perl的输出存储为变量,再传入程序:
$payload = perl -e 'print "A"x16 . "\xef\xbe\xad\xde"' .\Buffer $payload - 如果你使用传统CMD,可以先将perl输出写入临时文件,再读取内容作为参数传入。
补充提示
就算解决了参数传入问题,Windows系统默认开启的栈保护(GS校验)、地址空间随机化(ASLR)等机制也可能影响溢出效果,后续测试时可以先对应关闭这些保护选项再调试。
内容的提问来源于stack exchange,提问作者rhozagi
相关产品推荐
相关产品推荐

