시스템 해킹

 1576, 1/79 회원가입  로그인  
   Deferto
   http://deferto.tistory.com/
   스택 프레임 버퍼오버플로우를 공부하면서 궁금한 점이 있습니다.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1704 [복사]


스택 프레임 버퍼오버플로우는 1바이트를 사용해서 공격을하는데요.

0xffffac4가 쉘코드가 들어가는 주소이고 쉘코드가 있는 주소를를 넣어야 한다면 \xc0 를 넣잖아요

그런데 0xffeafac0 일 수도 있는건데 프로그램이 어떻게 \xc0를 넣는다고  0xffffac0 임을 인식하나요??

  Hit : 4305     Date : 2013/08/10 10:25



    
kumi123 보통 ebp에서 스택 프레임이 일어날 떄, 현재 ebp에서 함수 종료 후, 이동하는 ebp까지의 거리가

생각보다 크지가 않습니다.

즉, bf ff fa c0 이라면, fa 00~c0 사이에 보통 가게 됩니다..

덤프코드를 떠보시면 알겠지만,

간혹, bf ff fb 0a 로 바뀔수도 잇지만, 이것은 아규먼트의 값을 넘어주는 것으로 조절 가능합니다..
2013/08/11