반응형

문제 6 Wolfman


파일 목록을 확인합니다



C코드를 확인합니다



egghunter +buffer hunter


check length of argv[]


-saved eip 이후의 메모리공간을 이용합니다





저번 문제와 같이 saved eip 자리에 shell code 시작주소를 넣으면 됩니다



'Wargame > bof 원정대' 카테고리의 다른 글

[BOF]문제 7 DARKELF  (0) 2017.11.21
[BOF]문제 5 ORC  (0) 2017.11.21
[BOF]문제 4 goblin  (0) 2017.11.10
[BOF]문제 3 cobolt  (0) 2017.11.10
[BOF]문제 2 gremlin  (0) 2017.11.10
  • 네이버 블러그 공유하기
  • 네이버 밴드에 공유하기
  • 페이스북 공유하기
  • 카카오스토리 공유하기