... /lib/ld-linux.so.2...done.#0 0x 414 1 414 1 in ?? ()(gdb) info register eipeip 0x 414 1 414 1 10 94795585(gdb) Thanh ghi eip - con trỏ lệnh hiện hành - có giá trị 0x 414 1 414 1, tương đương 'AAAA' ... 0x 41 hexa). Ta thấy, có thể thay đổi giá trị của thanh ghi con trỏ lệnh eip bằng cách làm tràn bộ đệm buf. Khi lỗi tràn bộ đệm đã xảy ra, ta có thể khiến chương trình thực thi mã lệnh tuỳ ý bằng ... đó.Để hiểu rõ quá trình tràn bộ đệm xảy ra như thế nào, chúng ta sẽ xem xét chi tiết tổ chức bộ nhớ, stack và cơ chế gọi hàm của một chương trình. 1. Tổ chức bộ nh 1. 1 Tổ chức bộ nhớ của một tiến...