Hacking/Pwn

Lord Of Buffer Over Flow - Orge -> Troll

알 수 없는 사용자 2017. 10. 31. 02:03


이번에는 아예 argv[1]을 못쓰게 해버렸다 흑흑 ㅠㅠㅠㅠ 


하지만 우리는 전 단계 처럼 argv[0]에 쉘코드를 집어넣어서 할수있다!



ln으로 심볼릭 링크를 걸어서 하면 되는데,

bash2를 안하면 제대로 안된다.. (하 내가 이랬음)


참고로 쉘코드는 \x2f가 있으면 제대로 생성이 안되서 \x2f 가없는 쉘코드를 이용해야 한다.



저기 "\x90" 이 있으니까 저기 주소로 ret을 채우면 된다.