WarGame/LOB(The Lord of the BOF)

6단계 wolfman -> darkelf

cyanhe_wh 2019. 9. 7. 01:01
반응형

[그림 1-1]

이번 단계도 소스코드가 조금 더 추가되었다.

확인해보면 argv[1] 코드가 48byte를 초과하면 안 된다는 내용이다.

그러나 우리나 전 단계처럼 하면 딱 48byte만 사용하고 나머지는 argv[2]를 사용하면 된다.

이지~ argv[2]의 주소 값을 구하자.

[그림 1-2]

여기서는 0xbffffc24를 사용하면 된다.

argv[1] : dummy(44byte) + 0xbffffc24(4byte)

argv[2] : \x90(100byte) + shellcode(25byte)

 

[그림 1-3]

반응형

'WarGame > LOB(The Lord of the BOF)' 카테고리의 다른 글

8단계 orge -> troll  (0) 2019.09.07
7단계 darkelf -> orge  (0) 2019.09.07
5단계 orc -> wolfman  (0) 2019.09.07
4단계 goblin -> orc  (0) 2019.09.07
3단계 cobolt -> goblin  (0) 2019.09.06