일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- System
- 미로 탐색 알고리즘
- PHP
- level13
- LoB
- windosws wbcs
- 암호수학
- c언어
- 스택
- Java
- War Game
- 백준
- 시간복잡도
- windosw 문자열
- OSI
- 파이썬
- 두근두근 자료구조
- ftz
- 파일 시스템
- pwnable.kr
- 재귀
- SWiFT
- 큐
- ftz level13
- web
- HTML
- 자료구조
- 정렬 알고리즘
- Stack
- C
Archives
- Today
- Total
목록lob zombie_assassin (1)
나의 기록, 현진록
LOB zombie_assassin 요약하면 다음과 같다. 공유라이브러리를 사용할 수 없다. ret 주소는 반드시 DO함수의 주소를 가진다. buffer 변수의 값을 모두 0으로 바꾼다. ret 주소 + 100byte 이후의 모든 주소를 0으로 바꾼다. LD_PRELOAD 방지. 최종적으로 check 변수의 저장된 값이 4가 되어야 system 함수를 호출할 수 있다. 처음 ret 값에 반드시 DO 함수의 주소를 가져야하므로 DO 함수의 ret 값에 GYE 함수의 주소를 입력한다. 나머지 함수들도 연쇄적으로 ret 값에 각각의 주소를 넣는다. MO 함수에 도달하여 system 함수를 호출하면 /bin/sh를 입력한다. 먼저 각 함수의 주소를 먼저 알아보자. 각 함수의 주소를 연속으로 입력해준 다음 MO ..
War Game/LOB
2018. 3. 6. 11:22