심오야의 심오한 블로그

  • 홈
  • 태그
  • 방명록

CTF write up 1

[plaid CTF] ropasaurusrex | write up

이번에는 제가 ROP를 처음 공부해볼때 풀어보았던 문제인데 한번 다루어 보겠습니다. 일단 먼저 표층분석을 해보면, 32비트에다 스트립이 되어 있습니다. 그리고 NX만 활성화 되어 있습니다. -> 쉘코드 사용 불가능 기본적으로 실행을 해보니 먼저 아무거나 입력을 받고 그 후에 WIN 이라는 문자를 출력을 해주네요! 그렇다면 ida를 이용해서 분석해보겠습니다. main 주소에서 sub_80483F4라는 함수를 실행시킨다하여 들어가봤습니다. 여기서 buf의 크기는 0x88이고, read에서 0x100의 크기를 입력받는다는 것을 알수 있습니다. 즉, bof가 터진다는것을 알수 있다는 것이죠. 여기서 제가 사용할 기법은 rop입니다. -- rop를 구성하기위해 구해야 할것들 -- 1. write의 plt와 got..

CTF write up 2019.09.25
이전
1
다음
프로필사진

심오야의 심오한 블로그

$1m0hYa의 머릿속

  • 분류 전체보기 (28)
    • studies (5)
      • pwnable (3)
      • crypto (1)
      • reversing (0)
    • CTF write up (1)
    • wargame (10)
      • HackCTF (8)
      • pwnable.kr (1)
    • 일상, 활동 (9)
      • 웹사이트 제작 일지 (1)
      • 1인 1프로젝트 (0)
    • 해킹 (1)
    • 생각 (1)
    • 개발 (0)
      • Java (0)

Tag

HackCTF, ROP, write up, FSB, FL Studio, 아 좋당 ㅎㅎ, pwnable, BOF, ㄹㅇㅋㅋ, 반할거같아, Format String Bug, 너무 뿌듯한데?, 와.... 진짜 완전 카리스마 있었어, 후기, 대박멋짐, 제발꼭봐, 포맷스트링 버그, 개꿀잼이죠?, 자작곡, ㅋㅋㅋㅋ10000000번봐라,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

  2025. 05  
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.