Pwnable/Pwnable.kr
pwnable.kr bof
HSr00t
2017. 1. 23. 00:19
기본적인 gets를 이용한 버퍼오버플로우 문제이다. IDA연습할겸 IDA를 사용하여서 풀었다.
IDA로 가서 func라는 곳을보면 bof가 byte-ptr 2c 라고 적혀있다. 10진수로 44이다.
버퍼[44] + sfp[4] + ret[4] + arg_0(여기서 arg_0 이 key변수이다.) 그럼 우리는 44+4+4 인 52를 아무값으로 채우고 리틀엔디비안 방식으로 0xcafebabe를 넣으면 된다.
flag는 공개 X