首页
社区
课程
招聘
3
[原创]初探内核漏洞:HEVD学习笔记——IntegerOverflow
发表于: 2022-7-19 19:19 9242

[原创]初探内核漏洞:HEVD学习笔记——IntegerOverflow

2022-7-19 19:19
9242

目录

HEVD学习笔记——IntegerOverflow

0x00 漏洞原理

每个类型占用的内存空间是有限的,存储大于最大支持值/小于最小支持值的数据就称为整数溢出/整数下溢。整数溢出本身不会导致任何的代码执行,但可能会导致栈溢出或堆溢出,从而导致任意代码执行。

比如,在32位系统上,无符号整型数据的长度为4字节,占32bit表示的数的范围是0x00000000~0xffffffff,那么最大值0xffffffff+1将变成33bit的数,但内存空间只能容纳32位,将高于32位的部分舍弃,该无符号整数值将为0。

0x01 漏洞定位


[注意]看雪招聘,专注安全领域的专业人才平台!

收藏
免费 3
支持
分享
赞赏记录
参与人
雪币
留言
时间
伟叔叔
为你点赞~
2023-3-18 01:50
PLEBFE
为你点赞~
2023-1-12 02:30
Ada123
为你点赞~
2022-7-19 19:22
最新回复 (0)
游客
登录 | 注册 方可回帖
返回

账号登录
验证码登录

忘记密码?
没有账号?立即免费注册