重视C语言中的栈溢出

#include
#include 

int main(int argc, char *argv[])
{

  char passwd[10];
  int flag = 0;
  memset(passwd,0,sizeof(passwd));

  strcpy(passwd, argv[1]);

  if(0 == strcmp("LinuxGeek", passwd))
  {
    flag = 1;
  }

  if(flag)
  {
    printf("\n Password cracked \n");
  }
  else
  {
    printf("\n Incorrect passwd \n");

  }
  return 0;
 }

命令行下执行./test aaaaaaaaaaaaaaaaaaaaaaaaa出现Password cracked ;
why?
假定在小端模式下passwd的地址是0xc68a9450,flag的地址是0xc68a944c。
那么执行strcpy是不是会导致意外的给0xc68a944c赋值呢?

完结

你可能感兴趣的:(linux-c/c++)