我分解了一个简单的C程序(由gcc编写),负责放置堆栈金丝雀的说明如下:
mov %fs:0x28,%rax
mov %rax,-0x8(%rbp)
xor %eax,%eax注意,金丝雀是八个字节(rax),但是只有四个字节(xor eax eax)被清除。
这是故意的吗?看起来代码刚刚泄露了一半的堆栈金丝雀。
发布于 2016-07-15 06:37:58
使用amd64时,当您修改寄存器的下32位时,上面的32位将被清除。这与修改寄存器的任何较低部分时不同:例如,xor al, al只清除8位低rax。
由于xor eax, eax比xor rax, rax短一个字节,编译器通常会选择第一个字节。
https://stackoverflow.com/questions/38389289
复制相似问题