リンクhttp://hackoftheday.securitytube.net/2013/04/demystifying-execve-shellcode-stack.html は、execveシェルコードを書く方法を強調しています。Cプログラムのシェルコード
#include<stdio.h>
#include<string.h>
unsigned char code[] =
"\x31\xc0\x50\x68\x6e\x2f\x73\x68\x68\x2f\x2f\x62\x69\x89\xe3\x50\x89\xe2\x53\x89\xe1\xb0\x0b\xcd\x80";
main()
{
printf("Shellcode Length: %d\n", strlen(code));
int (*ret)() = (int(*)())code;
ret();
}
int (*ret)() = (int(*)())code;
は何をしますか?
[CDECL](http://cdecl.org /)は言っています:intを返す関数へのポインタにコードをキャスト –
コードの前に* afterとint(*)()を理解できません。 – Karan
このような構造を頭の中で解析できるようにするには、時計回り/渦巻き規則を実行してください:http://c-faq.com/decl/spiral.anderson.html – jwaliszko