심오야의 심오한 블로그

  • 홈
  • 태그
  • 방명록

CTF write up 1

[plaid CTF] ropasaurusrex | write up

이번에는 제가 ROP를 처음 공부해볼때 풀어보았던 문제인데 한번 다루어 보겠습니다. 일단 먼저 표층분석을 해보면, 32비트에다 스트립이 되어 있습니다. 그리고 NX만 활성화 되어 있습니다. -> 쉘코드 사용 불가능 기본적으로 실행을 해보니 먼저 아무거나 입력을 받고 그 후에 WIN 이라는 문자를 출력을 해주네요! 그렇다면 ida를 이용해서 분석해보겠습니다. main 주소에서 sub_80483F4라는 함수를 실행시킨다하여 들어가봤습니다. 여기서 buf의 크기는 0x88이고, read에서 0x100의 크기를 입력받는다는 것을 알수 있습니다. 즉, bof가 터진다는것을 알수 있다는 것이죠. 여기서 제가 사용할 기법은 rop입니다. -- rop를 구성하기위해 구해야 할것들 -- 1. write의 plt와 got..

CTF write up 2019.09.25
이전
1
다음
더보기
프로필사진

심오야의 심오한 블로그

$1m0hYa의 머릿속

  • 분류 전체보기 (28)
    • studies (5)
      • pwnable (3)
      • crypto (1)
      • reversing (0)
    • CTF write up (1)
    • wargame (10)
      • HackCTF (8)
      • pwnable.kr (1)
    • 일상, 활동 (9)
      • 웹사이트 제작 일지 (1)
      • 1인 1프로젝트 (0)
    • 해킹 (1)
    • 생각 (1)
    • 개발 (0)
      • Java (0)

Tag

pwnable, 개꿀잼이죠?, 아 좋당 ㅎㅎ, BOF, 제발꼭봐, HackCTF, 와.... 진짜 완전 카리스마 있었어, FL Studio, FSB, Format String Bug, 자작곡, 너무 뿌듯한데?, 반할거같아, ROP, ㄹㅇㅋㅋ, 후기, ㅋㅋㅋㅋ10000000번봐라, write up, 대박멋짐, 포맷스트링 버그,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/10   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바