InfoSec & Hacking & MIS

  • 홈
  • 태그
  • 방명록

System Hacking (pwnable)/pwnable.TW Write-up 12

[pwnable.tw] starbound ( write - up )

보호되어 있는 글입니다.

System Hacking (pwnable)/pwnable.TW Write-up 2019.07.31

[pwnable.tw] start ( write - up )

바이너리파일을 다운받은 후 아이다로 리버싱해보면, 이 바이너리 파일이 _start와 _exit 부분으로 되어있는것을 알수있다.그리고 Checksec로 확인해보면, 아무런 보호기법도 걸려있지 않다.하지만, NC 서버내에 ASRL이 걸려있다는것은 예상할수있다. 일단 프로그램을 IDA로 뜯어보았을때 _start 부분의 시작점은 0x8048060 이므로, 이 주소를 디스어셈블하고 분석해보면 다음과 같다. 14~34부분은 Let's start .... 을 push해주는 부분이고...39~45부분은 write함수를 실행시켜주는 부분이다. 45부분에서 mov al,0x4를 하는데, mov al,0x4는 write함수의 시스템콜이다. 그 후 int 0x80으로 해당 함수를 실행한다.아래 49~55부분은 read함수를 ..

System Hacking (pwnable)/pwnable.TW Write-up 2019.05.02
이전
1 2
다음
더보기
프로필사진

InfoSec & Hacking & MIS

정보 보안과 그것이 실증적으로 사회에 미치는 영향에 관심이 많습니다 :)

  • 분류 전체보기 (150)
    • About Me (1)
    • Information System (2)
      • Paper Review (2)
      • Data Analysis (0)
    • Kernel & Browser (17)
      • Kernel (13)
      • Browser (4)
    • System Hacking (pwnable) (84)
      • pwnable.XYZ Write-up (8)
      • pwnable.TW Write-up (12)
      • hackerschool FTZ Write-up (20)
      • hackerschool LOB Write-up (3)
      • HackCTF Write-up (5)
      • CTF Write-up (27)
      • ETC (8)
    • Reversing (6)
      • CTF Write-up (1)
      • Assembly (2)
      • ETC (3)
    • Linux (4)
      • ETC (4)
    • Layer 7 (23)
      • assignment (16)
      • Project - ddong_avoid (7)
    • Daily Life (9)
      • diary (7)
      • study (2)
      • ETC (0)
    • ETC (3)

Tag

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바