Я действительно не понимаю, как этот код делает то, что он делает:
char shellcode[] = "\xbb\x00\x00\x00\x00"
"\xb8\x01\x00\x00\x00"
"\xcd\x80";
int main()
{
int *ret;
ret = (int *)&ret + 2;
(*ret) = (int)shellcode;
}
Хорошо, я знаю:
int *ret;
устанавливает указатель на int. и:
ret = (int *)&ret + 2;
задает адрес ret и 2 байта (я думаю.)
Но я не понимаю, что это значит:
(int *)&ret
Я знаю, что означает &ret
, а не то, что означает (int *)&ret
.
Кроме того, как он выполняет шеллкод, назначая значение shellcode
на ret
?
UPDATE: В чем разница между:
(int *)&ret + 2
и
&ret + 2