Hacking/Pwn
Lord Of Buffer Over Flow - Wolfman -> Darkelf
알 수 없는 사용자
2017. 10. 28. 16:16
darkelf 소스인데 첫번쨰 인자에 48byte이상을 넣지 못하게 해놓았지만,
우리는 argv2에 nop+shellcode를 넣을수있다!
파이썬으로 문자열을 넣은후 " "(스페이스바)를 넣으면 두번쨰 인자에 넣을수가있다!
그러고 전 문제처럼 똑같이 해주면된다.
여기에 있는 nop코드들로 eip를 돌리자
실제 바이너리 에다가 해보자.