½Ã½ºÅÛ ÇØÅ·

 1574, 11/79 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   kumi123
   http://blog.naver.com/kumik12
   x86-64bit ½ºÅÿÀ¹öÇÃ·Î¿ì ¸·¸·Çϳ׿ä...¤Ð

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_system&no=1733 [º¹»ç]


strcpy·Î °ø·«ÇÏ´Â ±âÁØ

Äڵ念¿ªÀº,

00 00 00 00 00 ?? ?? ??

ÀÌ·¸°Ô ÀâÈ÷°í,

¾Æ½ºÅ° ¾Æ¸Ó·Î, ¶óÀ̺귯¸®´Â

00 00 ?? ?? ?? ?? ?? ??

ÀÌ·± ÁּҴ븦 °¡Áö°í,

exec-shield ·Î ½ºÅðú Èü¿¡´Â ½©ÄÚµå ¿Ã·Á °ø°Ý ºÒ°¡´É..

rtl Àº 1¹øÀº °¡´ÉÇÏÁö¸¸, Çѹ濡 ¹Ù·Î °íÁ¤ÁÖ¼Ò°¡ ¾øÀ¸¸é ¾Æ¿ô, ±×°Íµµ ret sled´Â ºÒ°¡´É

Äڵ念¿ªÀ¸·ÎÀÇ rtlµµ ºÒ°¡´É.. 00 ÀÌ 1±º´ë°¡ ºÎÁ·Çؼ­ µ¤¾î¾²±â ºÒ°¡´É

got overwriteµµ ÇÔ¼ö¿µ¿ªÀÇ ÁÖ¼Ò°¡ Àú·¯´Ï ºÒ°¡´É..

ropµµ Äڵ念¿ªÀÇ ÁÖ¼Ò°¡ Àú·¯´Ï ºÒ°¡´É...

°á±¹, Çö½ÇÀûÀ¸·Î strcpy¸¦ ÀÌ¿ëÇÑ 64bit-¸®´ª½º ¿À¹öÇÃ·Î¿ì ¾îÅÃÀº ±×³É ´Ù ¸·Çû´Ù º¸¼Åµµ µÉ °Í °°½À´Ï´Ù..

±×·¡µµ, ¿ì¸®¿¡°Ô´Â ¾ÆÁ÷ ³»ºÎÀÔ·ÂÇÔ¼ö gets·ù°¡ Àֳ׿ä..

°ÑÀº 64bitÁö¸¸, °¡»ó¸Þ¸ð¸®´Â °è¼Ó 32bit ¾²±æ ºô¾î¾ß °Ú±º¿ä.. ¤Ð¤Ð

  Hit : 4626     Date : 2014/02/15 05:13



    
itchy ·ÎÄÃÀÏ°æ¿ì¿¡ ascii armor·Î ÀÎÇؼ­ rop°¡ ºÒ°¡´ÉÇϽôٸé virtual system call ¿µ¿ª¿¡¼­ ropÇÏ¿© °ø°Ý ÇÒ ¼ö ÀÖ½À´Ï´Ù. 2014/02/16  
kumi123 óÀ½µé¾î º¸³×¿ä?? ¹¹ÁÒ?? 2014/02/16  
itchy ¹ÙÀ̳ʸ®ÀÇ /proc/pid/maps ¸¦ È®ÀÎÇغ¸½Ã¸é vsyscall ¿µ¿ªÀÌ Á¸ÀçÇϴµ¥ ÀÌ ÆäÀÌÁö¿¡ rx±ÇÇÑÀÌ ÀÖ°í ÁÖ¼Ò ¶ÇÇÑ 0xffffffffff600000 ºÎÅÍ ½ÃÀÛÇؼ­ ÇÑ ÆäÀÌÁö ¸¸Å­ Â÷ÁöÇϹǷΠrop¸¦ Çϴµ¥¿¡ À־ ascii armor¸¦ ÇÇÇÒ ¼ö ÀÖ½À´Ï´Ù.
°¡Á¬ ¶ÇÇÑ ret / pop&retÀÌ Á¸ÀçÇÏ´Ï ret slide°¡ °¡´ÉÇÏ°ÚÁÒ..?
2014/02/16  
1374   bof Áú¹® µå¸®°Ú½À´Ï´Ù     kiete1
07/26 2852
1373   FSBÁú¹®ÀÌ¿ä[1]     dudgb2380
07/14 3947
1372   ´ëÇб³ ½Ã½ºÅÛÇØÅ·Æí ¸Þ¸ð¸®°ª º¯Á¶¿¡ °üÇؼ­[4]     swl90809
05/21 3622
1371   Áú¹®ÀÖ½À´Ï´Ù~     blgf6190
04/24 3005
1370   ¹öÆÛ¿À¹öÇÃ·Î¿ì ±âÃÊ¿¡ ´ëÇØ º¸±â ½ÃÀÛÇÕ´Ï´Ù. [¸Æ os»ç¿ëÀÚ¿¡ °üÇÑ Áú¹®]     segost
04/14 3094
1369   process profiling?     h@cking2013
04/13 3287
1368   ½Ã½ºÅÛ ÇØÅ· Linux Ãʺ¸¿¡¼­ dumpÄڵ忡¼­ ¸·Çô¼­ Áú¹®µå¸³´Ï´Ù ¤Ð[1]     yelohair354
03/31 3877
1367   ½Ç½À os¿¡ °üÇؼ­ .... ±ÞÇÕ´Ï´Ù.[2]     dnjs7292
03/28 3851
1366   ÇØÅ· °ø°ÝÀÇ ¿¹¼úÀ̶ó´Â Ã¥À¸·Î °øºÎÇϴµ¥¿ä     kang010330
03/22 3218
1365   ¾Æ½Ã´Â ºÐ ´äº¯ºÎŹ¿ä. Lord of BOF(fedora)¿¡´Â ¾î¶»°Ô???[1]     hack31337
03/18 3480
1364   putty»ç¿ë °ü·Ã Áú¹®ÀÔ´Ï´Ù.[2]     sogang1528
02/20 2906
1363   backtrack5 , Local IP Áú¹®[1]     fangdol888
02/18 3574
1362   @@@@@@ ¼­¹ö Á¢¼Ó¾ÆÀÌÇÇ ±â·Ï »èÁ¦Çϴ¹æ¹ýÁ» ¾Ë·ÁÁÖ¼¼¿ä @@@@@@     k201113
02/17 3975
1361   =====¼­¹ö Á¢¼Ó¾ÆÀÌÇÇ ±â·Ï »èÁ¦Çϴ¹æ¹ýÁ» ¾Ë·ÁÁÖ¼¼¿ä*****     k201113
02/17 2830
1360   =====¼­¹ö Á¢¼Ó¾ÆÀÌÇÇ ±â·Ï »èÁ¦Çϴ¹æ¹ýÁ» ¾Ë·ÁÁÖ¼¼¿ä=====     k201113
02/17 3319
1359   ¼­¹ö Á¢¼Ó ¾ÆÀÌÇÇ »èÁ¦ÇÏ´Â ¹æ¹ýÁ» ¾Ë·ÁÁÖ¼¼¿ä~~     k201113
02/16 2827
  x86-64bit ½ºÅÿÀ¹öÇÃ·Î¿ì ¸·¸·Çϳ׿ä...¤Ð[3]     kumi123
02/15 4625
1357   window2008 r2¿¡ ¿ø°Ýµ¥½ºÅ©Å¾ Á¢¼ÓÈÄ ·Î±×±â·Ï¸¸ »èÁ¦Çϸé ÈçÀûÀÌ ¿ÏÀüÈ÷ Áö¿öÁö³ª¿ä??     k201113
02/14 3000
1356   À©µµ¿ì8 ¹éÆ®·¢     wolves2810
02/13 3000
1355   BOF ¿Õ±âÃÊÆí Áú¹®ÀÌ¿ä[1]     0ri0nalpha
02/10 3360
[1].. 11 [12][13][14][15][16][17][18][19][20]..[79]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org