ret를 제외한 스택 영역을 0으로 초기화하고 공유 라이브러리도 금지시켜 놓았다.
단, 메모리 맵을 보면 입력한 버퍼가 계속 남아있는 공간이 있다.
그 부분의 주소를 ret에 써주면 된다.
exploit code
'WARGAME > hackerschool ftz,lob' 카테고리의 다른 글
[BOF 원정대] giant -> assassin(level 15) (0) | 2014.08.03 |
---|---|
[BOF 원정대] assassin-> zombie_assassin(level 16) (0) | 2014.08.03 |
[BOF 원정대] zombie_assassin-> succubus(level 17) (0) | 2014.08.03 |
[BOF 원정대] succubus-> nightmare (level 18) (0) | 2014.08.03 |
[BOF 원정대] xavius -> death_knight (level 20) (0) | 2014.07.29 |