编程查询溢出地址的简单方法

简介: #include int main(){ char s1[9],s2[9]; for(int i=0;i

#include

int main()
{
 char s1[9],s2[9];
 for(int i=0;i<10;i++)
 {
  s1[i]='A'+i%3;
  cout< }
 for(int j=0;j<10;j++)
 {
  s2[j]='A'+j/3;
  cout< }
return 0;
}

数组s1形成是A到C的循环地址;即:A,B,C,A,B,C,A,B,C,。。。

数组s2形成是以3个字符为长度的A到C的字符;即:A,A,A,B,B,B,C,C,C,。。。

这样可以通过溢出后显示不同的16进制数值,就可以找到溢出点了。

使用s1报错溢出地址的最小值为:0x42,此时只有0x41-0x43的不断的循环,所以大胆推测尾数是0x43-0x41=2;使用s2报错溢出地址为:0x43,每3个数为一段,(所以,我也迷糊了)#@$@%^$&*(()#$@()_@()#$

这个可是高手们才能做的事情啊!现在自己也知道了,高手也是通过这种方法找到了,以后自己要慢慢发展,学习学习高手作东西了!嘿嘿!学习,还是学习。。。

目录
相关文章
|
7月前
【变态面试题】【两种解法】不能创建临时变量(第三个变量),实现两个数的交换
【变态面试题】【两种解法】不能创建临时变量(第三个变量),实现两个数的交换
53 0
【变态面试题】【两种解法】不能创建临时变量(第三个变量),实现两个数的交换
|
开发框架 .NET C#
c#数组补充
c#数组的几个简单的补充
44 0
|
4月前
|
测试技术
hyengine 编译问题之取出具体数值如何解决
hyengine 编译问题之取出具体数值如何解决
|
监控 Cloud Native Java
字节码编程,Byte-buddy篇二《监控方法执行耗时动态获取出入参类型和值》
在前面的ASM、Javassist 章节中也有陆续实现过获取方法的出入参信息,但实现的方式还是偏向于字节码控制,尤其ASM,更是需要使用到字节码指令将入参信息压栈操作保存到局部变量用于输出,在这个过程中需要深入了解Java虚拟机规范,否则很不好完成这一项的开发。但!ASM也是性能最牛的。其他的字节码编程框架都是基于它所开发的。
708 0
字节码编程,Byte-buddy篇二《监控方法执行耗时动态获取出入参类型和值》
学C的第五天(初识指针,内存产生内存单元地址过程,指针函数介绍和其大小;结构体补充)-1
13*指针: 13.1 -- 内存: 内存是电脑上特别重要的存储器,计算机中程序的运行都是在内存中进行的。 【32位操作系统的内存由32根地址线产生的高低电位(1/0), 划分为2的32次方个地址(编号\指针),一个地址为一个字节, 等于8比特。】
|
存储 C语言
基于C语言的分页管理方式下存储分配情况模拟
基于C语言的分页管理方式下存储分配情况模拟
127 0
基于C语言的分页管理方式下存储分配情况模拟
|
编译器
个人阿里笔试题目【编写一个编译器,计算代码在内存所需要的字节数】
个人阿里笔试题目【编写一个编译器,计算代码在内存所需要的字节数】
102 0
个人阿里笔试题目【编写一个编译器,计算代码在内存所需要的字节数】
|
Java
java学习第四天笔记-循环高级和数组94-数组的地址值和元素访问
java学习第四天笔记-循环高级和数组94-数组的地址值和元素访问
80 0
java学习第四天笔记-循环高级和数组94-数组的地址值和元素访问
输入一个整形数(最多可以到亿位),然后按汉语的习惯,将其读出来并输出。如1052,读作:一千零五十二。 程序运行示例: 1052 一千零五十二
输入一个整形数(最多可以到亿位),然后按汉语的习惯,将其读出来并输出。如1052,读作:一千零五十二。 程序运行示例: 1052 一千零五十二
185 0