22019, 1/1101 회원가입  로그인  
   W.H.
   1.png (6.5 KB), Download : 628     [오른쪽 버튼 눌러 다운 받기]
   lob 하면서 내가 오늘 한 뻘짓... + 프라이드님 +OTL

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=20860 [복사]



술술 잘 풀리다가

orge -> troll 단계에서 막혔었습니다.

하신분들은 아시겠지만 요게 버퍼와 환경변수를 초기화 하고 argc 검사에 길이 체크도 하죠.

그래서 argv[0] 에 쉘코드를 넣을려고 심볼릭 링크를 걸었더니...

오류??

문제는 쉘코드 내에 있는 "/" HEX값 0x2f 였더군요.

그래서 0x2f를 전부 다른걸로 대체중인데...

위 사진은 그 결과물입니다.

어떤거냐면... 예~~ 전에 프라이드 님이 주신 쉘코드를 올리디버거에 올린 후 그걸 토데로

제가 다시 어셈블리어로 처음부터 작성한 겁니다.

... 은근 오래 걸리더군요 ㅠㅠ

거기다 머리가 나뻐서 많이 헤멧죠 ㅠㅠ

크기도 25바이트에서 45바이트로 늘어나고요

아마 올리디버거로 쉘코드 뜯어보고 바꾸는 사람은 나밖에 없을듯 ㅋㅋ

그나저나 프라이드님은 이거 어떻게 해결하신건지??

++++

OTL

Illegal instruction  란 에러가 뜨면서 실행이 않됨;;

분명 올리디버거로는 스택에 제대로 올라가던데.. ㅜㅠ

  Hit : 9234     Date : 2011/05/14 01:27



    
.Dolphin 그냥 다른 쉘코드 쓰세염 2011/05/14  
W.H. ... 그런 방법이 ! 2011/05/14  
pwn3r ㅋㅋ 포너에요
글고 저 다른쉘코드썻어요 ㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋㅋ
2011/05/14  
W.H. 뭔 코든가요? 올리디버거로 분석해봤는데 신기한 코드던데.. 2011/05/14  
.Dolphin 뭔 코드라뇨 쉘코드라니깐요 -_-;; 2011/05/14  
W.H. ;; 당연히 쉘을 띄우는 코드겠죠.

다만 올리디버거로 분석해 봤을때 보통의 쉘코드에서 보여야 할 INT 80 이 없고 이 코드는 어떤 HEX값을 PUSH 한 후 반복문으로 일정한 값을 빼서 간단한 복호화를 하는 방식이라 그런거죠.

거기다 보이는 문자열도 h/sh 랑 in0t 밖에 보이지 않고요.

한마디로 뭘 이용한 쉘코드인지 물어봤던거에요
2011/05/14