심오야의 심오한 블로그

  • 홈
  • 태그
  • 방명록

CTF write up 1

[plaid CTF] ropasaurusrex | write up

이번에는 제가 ROP를 처음 공부해볼때 풀어보았던 문제인데 한번 다루어 보겠습니다. 일단 먼저 표층분석을 해보면, 32비트에다 스트립이 되어 있습니다. 그리고 NX만 활성화 되어 있습니다. -> 쉘코드 사용 불가능 기본적으로 실행을 해보니 먼저 아무거나 입력을 받고 그 후에 WIN 이라는 문자를 출력을 해주네요! 그렇다면 ida를 이용해서 분석해보겠습니다. main 주소에서 sub_80483F4라는 함수를 실행시킨다하여 들어가봤습니다. 여기서 buf의 크기는 0x88이고, read에서 0x100의 크기를 입력받는다는 것을 알수 있습니다. 즉, bof가 터진다는것을 알수 있다는 것이죠. 여기서 제가 사용할 기법은 rop입니다. -- rop를 구성하기위해 구해야 할것들 -- 1. write의 plt와 got..

CTF write up 2019.09.25
이전
1
다음
더보기
프로필사진

심오야의 심오한 블로그

$1m0hYa의 머릿속

  • 분류 전체보기 (28)
    • studies (5)
      • pwnable (3)
      • crypto (1)
      • reversing (0)
    • CTF write up (1)
    • wargame (10)
      • HackCTF (8)
      • pwnable.kr (1)
    • 일상, 활동 (9)
      • 웹사이트 제작 일지 (1)
      • 1인 1프로젝트 (0)
    • 해킹 (1)
    • 생각 (1)
    • 개발 (0)
      • Java (0)

Tag

아 좋당 ㅎㅎ, write up, 자작곡, ROP, BOF, 와.... 진짜 완전 카리스마 있었어, 후기, ㄹㅇㅋㅋ, 대박멋짐, pwnable, 포맷스트링 버그, FSB, 너무 뿌듯한데?, ㅋㅋㅋㅋ10000000번봐라, 반할거같아, FL Studio, HackCTF, 제발꼭봐, 개꿀잼이죠?, Format String Bug,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바