|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|


1576, 1/79 |
![]() |
![]() |
![]() |
![]() |
|
램깍는노인 | ||||||
|
"해킹 : 공격의 예술" 의 버퍼 오버플로우 exploit_searchnote에 관한 질문입니다. | ||||||
|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1697 [복사]
Hit : 4654 Date : 2013/07/15 12:17
|
|||||||
| ![]() |
| |
| manorgass | NOP가 overflow된 memory address는 exploit_notesearch의 i보다 높은 주소에 있을 수 없습니다. 해당 예제에서 notesearch 프로그램은 exploit_notesearch.c 안의 system함수에 의해 호출됩니다. stack 구조상 높은주소 -> 낮은주소 로 크기를 확장시켜 가므로 당연히 exploit_notesearch가 사용중이던 stack의 꼭대기 즉, esp register가 가리키고 있는 주소를 바닥으로 작아지는 형태로 메모리에 적제될 것입니다. 따라서 notesearch의 멤버변수들은 모두 exploit_notesearch의 지역변수인 unsigned int i 보다 낮은 주소에 위치하게 되는 것이죠. |
2013/07/15 | |
| manorgass | 설명이 부족하다면 manorgass@gmail.com으로 메일 주세요. 이해하실 수 있도록 도움드리겠습니다. | 2013/07/15 | |
| 램깍는노인 | 메일 드렸습니다. | 2013/07/15 | |
|
|