일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 파이썬
- System
- 자료구조
- web
- 암호수학
- ftz
- pwnable.kr
- 두근두근 자료구조
- Stack
- HTML
- 정렬 알고리즘
- LoB
- ftz level13
- 스택
- windosw 문자열
- OSI
- windosws wbcs
- 큐
- SWiFT
- 백준
- 미로 탐색 알고리즘
- 재귀
- 시간복잡도
- 파일 시스템
- level13
- C
- PHP
- Java
- War Game
- c언어
Archives
- Today
- Total
목록LOB wolfman (1)
나의 기록, 현진록
LOB wolfman check length of argv[1] 조건이 추가되었다. 실행인자의 길이가 48을 넘으면 안 된다. gdb 분석을 위해 복사 buffer와 argv[1]을 헷갈리 수 있으므로 buffer에 저장하지 않도록 그 위치에 브레이크 포인트 설정 0xbfffc2c부터 문자열이 저장된다. argv[1]의 위치이다. 페이로드 작성 if(argv[1][47]) 문을 빠져나오면 ret 값에 argv[1]의 주소가 입력되어 다시 argv[1]로 찾아갈 때 쉘코드를 발견하고 실행할 것이다.
War Game/LOB
2018. 2. 2. 16:37