레벨 해킹

 2839, 1/142 회원가입  로그인  
   vngkv123
   ftz level11 질문

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=3357 [복사]


포멧스트링 공격말고 일반적인 버퍼오버플로우 공격시

쉘코드를 환경변수에 등록하고 그냥 쓰면 안되나요?

세그먼트펄트만 계속 뜨네요 ㅠ

비록 공간이 충분하지만 해당문제를 안다는 가정하에 268Byte를 다른걸로 채우고 리턴주소 4byte를 환경변수에 등록된 쉘코드주소로 바꿔버리면 되는거 아닌가요??

자꾸 안되용 ㅠ


--->>>> \x90을 쉘코드 환경변수 등록할때 넣어주니 되는데 이게 왜 이런거죠??

  Hit : 3733     Date : 2017/03/19 10:28



    
해쿨러 http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_system&page=1&sn1=&divpage=1&sn=off&ss=on&sc=on&select_arrange=headnum&desc=asc&no=1833
여기서 제가 답변한것과 똑같은 문제입니다
2017/03/20