티스토리 뷰

포너블/root-me.org

[root-me] stack basic2

삼전동해커 2020. 11. 23. 19:08

스택 2번 문제임.


ftz를 풀어보면 비슷한 유형을 볼 수 있다.

sup대신 shell 주소를 넣으면 실행되겠지



바로 gdb를 보면

일단 0x90만큼 스택을 확장했다.

main+57에서 ebp-0x8c가 buf의 시작 주소인 것 같다.

그리고 main+74에서 ebp-0xc를 복사하고 실행하는걸 보니 func함수의 주소인 것 같다.

140-12=128만큼 스택을 채우고 shell의 주소를 찾아 넣어주자.



shell의 주소는 0x8048516이다.


'포너블 > root-me.org' 카테고리의 다른 글

[root-me] stack basic1  (0) 2020.11.23
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함