0

我正在编写一个程序来破解 CRC16。我在输出文件并保留计算出的 CRC16 时遇到了一些问题(不知道为什么当我将它写入文件时它会改变)。所以我在这里做的是读取输入文件,将它写入带有一些乱码的输出文件,然后我再次读取输出文件并计算它的 CRC16。如果它与所需的 CRC16 匹配,则完成。然而,在一系列执行之后, fgets() 方法会因 Seg 错误而崩溃。

任何人都可以帮助我吗?请忽略性能问题,这是一个测试。

int main(int argc, char* argv[]){

        char outfile[strlen(argv[1])];
        strcpy(outfile,argv[1]);

        strcat(outfile,".crack");

        char crc16[5];
        strcpy(crc16,argv[2]);
        char newcrc16[5];
        char gebrish[80];
        char cat[2];
        int full = 1;
        int p = 0;
        int i,j,k;


        for(i=32; i< 128;i++)
                for(j=32; j< 128; j++)
                        for(k=32; k < 128; k++){
                                gebrish[0] =i;
                                gebrish[1] =j;
                                gebrish[2] =k;
                                gebrish[3] = '\n';
                                gebrish[4] ='\0';

                                boost::crc_16_type result;

                                FILE* file;
                                FILE* out;
                                char line[100];

                                printf("read out\n");
                                out = fopen(outfile,"w");

                                printf("read file\n");
                                file = fopen(argv[1],"r");
                printf("wrt\n");
                                while(fgets(line,80,file) != NULL){
                                        fputs(line,out);
                                }
                                fputs(gebrish,out);

                                fclose(file);
                                fclose(out);

                                printf("read gain\n");
                                out = fopen(outfile,"r");

                                while(fgets(line,80,out) != NULL){
                                        result.process_bytes(line,strlen(line));
                                        printf("%s",line);
                                }

                                int crc = result.checksum();

                                sprintf(newcrc16,"%x",crc);
                                printf("%s",newcrc16);

                                if(strcmp(crc16,newcrc16) == 0){

                                        printf("%s",gebrish);
                                        return 0;

                                }
                        }



        return 0;
}
4

3 回答 3

1

这会导致缓冲区溢出:

char outfile[strlen(argv[1])];
strcpy(outfile,argv[1]);

strcat(outfile,".crack");

因为没有足够的空间outfile来终止空字符和".crack". 它将覆盖它不应该覆盖的内存,并且可能是分段错误的原因。

改成:

    char outfile[strlen(argv[1]) + 1 + 6];
    strcpy(outfile,argv[1]);

    strcat(outfile,".crack");

在访问argv元素之前,通过检查确保它们已提供argc

if (argc > 2)
{
    /* Safe to use argv[1] and argv[2]. */
}

也检查返回值fopen()

于 2012-04-05T19:43:20.020 回答
0

该错误很可能是由于未检查 open 的返回值,然后在错误文件上调用 fgets。如果后续操作依赖于系统调用的返回,则应始终检查它们。即使关闭也可能失败。

于 2012-04-05T19:49:46.253 回答
0

问题是我试图在不同的时刻从同一个文件中读取和写入,而没有在使用后调用 fclose()。这样,在执行了一些循环后,它会因 STATUS_VIOLATION 而崩溃。我不知道为什么它没有立即崩溃,但我所做的只是在读取文件以进行 CRC16 计算后添加一个 flcose() 。

于 2012-04-07T00:29:48.350 回答