darkelf의 소스인데 이번에는 argv[0]을 체크한다.
argv[0]이 뭐냐면
argv[0]은 파일의 이름이라고 나와있다!
그러면 심볼릭링크를 걸어서 바이너리를 77글자 이상으로 하면된다.
왜 a가 75글자냐면 "./" 도 포함되기때문에 ./까지 합하면 77글자가 완성된다!
그이후로는 똑같이하면됨
호호호호
'Hacking > Pwn' 카테고리의 다른 글
Lord Of Buffer Over Flow - Troll -> Vampire (0) | 2017.11.02 |
---|---|
Lord Of Buffer Over Flow - Orge -> Troll (0) | 2017.10.31 |
Lord Of Buffer Over Flow - Wolfman -> Darkelf (0) | 2017.10.28 |
Lord Of Buffer Over Flow - Orc -> Wolfman (0) | 2017.10.26 |
Lord Of Buffer Over Flow - Goblin -> Orc (0) | 2017.10.22 |