목록BOF (3)

이번에는 modified를 0x61626364로 만들면 끝남 strcpy는 메모리를 초과해서 복사할 수 있기에 취약 함수임 rdi가 buffer rsi가 argv[1] 즉 buffer : [rbp-0x50] modified : [rbp-0x4] dummy * 76 + \x64\x63\x62\x61 넣어주면 됨 리틀엔디안 방식으로 넣는 것을 잊지 말아야 함
보안/워게임
2021. 11. 11. 18:33

https://dreamhack.io/wargame/challenges/5/
보안/워게임
2021. 11. 3. 18:43