본문 바로가기
카테고리 없음

ELF32 - Stack buffer overflow basic 5

by sonysame 2016. 11. 7.




이 EBP는 Init함수가 push ebp, mov ebp esp 한 후의  ebp이므로

Init함수의 Return address부분은 0xBFFFFAFC이다.







0xbffffa54에 처음 들어간다!!


어느 정도 진행한 뒤!!


0xBFFFFAFC-0xBFFFFA54=168 그 다음 4byte가 Init 함수의 Return Address이다.







Init 함수의 Return Address에 0xbffff86d를 넣었다. 0xbffff86d부분은 널바이트+쉘코드 부분임도 확인 하였으나,



쉘이 뜨지 않는다...??