시스템 해킹

 1576, 1/79 회원가입  로그인  
   ewqqw
   버퍼오버플로우 관련

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1866 [복사]


#include<stdio.h>
#include<string.h>
#include<stdlib.h>

int main(int argc, char* argv[]){
        char buffer[4];
        int* ret = (int*)(&ret+5);
        strncpy(buffer, argv[1],20);
        if((((*ret)&0xff000000) == 0x08000000) || (((*ret)&0xff000000) == 0xb7000000)){
                printf("Do not use library or code\n");
                exit(-1);
        }

}

어떤 인자를 넣어줘도 segmentation fault 가 뜨네요... 접근을 어떻게 해야될까요?

  Hit : 3052     Date : 2017/04/21 12:51



    
해쿨러 스택에 실행권한이 있으면 페이로드 넣을때 c3(ret)을 포함시켜서 넣은다음에 첫 리턴을 c3이 있는곳으로 하시고 그다음에 RTL하시면 됩니다 2017/04/21