나의 기록, 현진록

[War Game] LOB darkknight 본문

War Game/LOB

[War Game] LOB darkknight

guswlsdk 2018. 2. 19. 13:49
반응형


LOB darkknight








힌트는 RTL


return to library


공유 라이브러리 영역을 이용하는 것이다.


system 함수를 활용하기 위해


system 함수의 주소를 알아보자.




system 함수의 주소는


0x40058ae0






/bin/sh의 주소를 알아내기 위한 코드 작성


/bin/sh의 주소는 0x400fbff9


 



system 함수의 인자 처리방식은


ebp+8 주소에 있는 인자를 가져온다.


페이로드 작성


ret값에 system 함수의 주소


AAAA (ebp+4)


ebp+8에 /bin/sh 주소






반응형

'War Game > LOB' 카테고리의 다른 글

[War Game] LOB giant  (0) 2018.02.27
[War Game] LOB bugbear  (0) 2018.02.26
[War Game] LOB golem  (0) 2018.02.14
[War Game] LOB skeleton  (0) 2018.02.12
[War Game] LOB vampire  (0) 2018.02.11