완료됨
익스플로잇 과정 질문
제가 gdb를 이용하여 확인한 바로는 메모리 구성이 다음과 같았습니다.
msg [0x10 byte] | ??? [0x8 byte] | check [8byte] | sfp [8byte] | ret [8byte]
그래서 익스플로잇 페이로드를 다음과 같이 구성했습니다.
"A"*0x10 + "A"*0x8 + "\x00"*0x8 + "A"*0x8 + p64(oneshot_gadget)
근데 정상적인 실행이 이루어지지 않아서 방법을 찾다가 도저히 모르겠어서 질문 남깁니다 ㅠㅠ 뭐가 잘못된 건지 알 수 있을까요?
추가로, 가젯의 조건을 확인하고 조건에 부합하는 것을 이용했습니다. 또한 gdb를 이용해서 흐름을 확인할 때 "\x00"가 입력이 안되는 것처럼 보이더라구요. 혹시 이것이 문제라면 메모리에 0x0 값을 전달하는 방법이 있을까요?
#pwnable
작성자 정보
답변
2

