카테고리 없음
ELF32 - Stack buffer overflow basic 2
sonysame
2016. 11. 1. 02:30
buf크기는 128인데,
fgets(133)을 하므로 버퍼오버플로우를 통해
sup의 함수를 shell함수로 바꾸어 주면 된다!
buffer 들어가기 시작하는 부분: 0xbffffbcc
sup있는 부분: 0xbffffc4c
c4c-bcc=128자리는 A로 채우고
그 다음을 \x64\x84\x04\x08로 채우면 된다.