본문 바로가기
시스템 해킹/LOB

wolfman

by sonysame 2016. 10. 29.


egghunter있으므로 에그쉘 사용불가

argv[1][47]==\xbf이어야 한다.


argv[1]<=47이어야 한다.


bufferhunter있으므로 40칸은 초기화 된다.


argv[2]를 이용하자!




argv[2]가 시작되는 시점: 0xbffff253



0xbffff0b8-0xbffff090=40

40+4=44




'시스템 해킹 > LOB' 카테고리의 다른 글

skeleton  (0) 2016.10.30
vampire  (0) 2016.10.30
troll  (0) 2016.10.30
orge  (0) 2016.10.29
darkelf  (0) 2016.10.29