나의 기록, 현진록

[War Game] LOB darkelf 본문

War Game/LOB

[War Game] LOB darkelf

guswlsdk 2018. 2. 7. 11:11
반응형

LOB darkelf







다음은 orge.c의 내용이다.




check argv[0] 조건이 추가되었다.


그 내용은 argv[0]의 길이가 77개를 필요로 한다.


argv[0]은 실행인자를 뜻한다.


실행인자의 길이가 77이어야 한다.


./////// --중략--/////home/darkelf/orge 이렇게 실행해도 되고


orge파일과 파일이름이 77개인 심볼릭 링크를 설정해도 된다.


ret 값에 argv[1] 주소를 넣어서 풀어보도록 할 것이다..


argv[1] 의 주소를 알아보자







main에 브레이크 포인트 설정




argv[1] 주소는 0xbffffc31





넉넉하게 0xbffffc44




argv[1]의 주소가 아닌 듯 하다.


core dump




0xbffffb9e가 argv[1]의 주소이다.


내용은 그대로 orge파일에 입력하자.


페이로드 작성












반응형

'War Game > LOB' 카테고리의 다른 글

[War Game] LOB troll  (0) 2018.02.09
[War Game] LOB orge  (0) 2018.02.08
[War Game] LOB wolfman  (0) 2018.02.02
[War Game] LOB orc  (0) 2018.02.02
[War Game] LOB goblin  (0) 2018.02.01