Hacking/Pwn

Lord Of Buffer Over Flow - Wolfman -> Darkelf

알 수 없는 사용자 2017. 10. 28. 16:16


darkelf 소스인데 첫번쨰 인자에 48byte이상을 넣지 못하게 해놓았지만,

우리는 argv2에 nop+shellcode를 넣을수있다!



파이썬으로 문자열을 넣은후 " "(스페이스바)를 넣으면 두번쨰 인자에 넣을수가있다!


그러고 전 문제처럼 똑같이 해주면된다.



여기에 있는 nop코드들로 eip를 돌리자



실제 바이너리 에다가 해보자.