나의 기록, 현진록

[War Game] LOB gremlin 본문

War Game/LOB

[War Game] LOB gremlin

guswlsdk 2018. 1. 31. 14:37
반응형

LOB gremlin



다음은 cobolt 파일의 코드이다.


이것도 간단한 버퍼 오버플로우 문제이다.

ret까지의 거리를 알아보자.



0x10 -> 16


20byte부터 ret의 주소이다.


20byte부터 쉘코드를 넣으면 된다.


이 문제는 ret까지의 거리가 비교적 적기 때문에


환경변수를 이용해 쉘코드의 주소를 입력해야 한다.


일반적으로 쉘코드의 크기는 적어도 보통 23byte~27byte 정도로


이는 ret까지의 거리 20byte를 초과하기 때문이다.


쉘코드의 주소를 알아보자.







페이로드 작성




반응형

'War Game > LOB' 카테고리의 다른 글

[War Game] LOB wolfman  (0) 2018.02.02
[War Game] LOB orc  (0) 2018.02.02
[War Game] LOB goblin  (0) 2018.02.01
[War Game] LOB cobolt  (0) 2018.01.31
[War Game] LOB gate  (0) 2018.01.31