블로그 변경합니다 aht7525.github.io 더보기 rasm2 rasm2: 어셈블러 / 디스어셈블러이다 ex)rasm2 -b64 "add rsi,8; push rsi; ret" 출력 : 4883c60856c3 사용하기 위해서는 radare2라는 패키지를 설치해야 사용가능하다. sudo apt install radare2 더보기 FSPO FSPO(File Stream Pointer overflow) : 파일스트림 포인터의 값을 오버플로우 시킬때 사용할수 있는 익스프로잇 방법 _IO_file_jumps안에는 fclose,fopen,fwrite와 같은 vtable주소를 가지고 있고 FSPO를 이용하면 이 값을 덮어서 내가 원하는것을 실행시키수 있다. https://www.w0lfzhang.com/2016/11/19/File-Stream-Pointer-Overflow/https://1ce0ear.github.io/2017/09/25/File-Stream-Pointer-Overflow1/https://s0ngsari.tistory.com/entry/File-Stream-Pointer%EC%97%90-%EA%B4%80%ED%95%9C-%EA%B8.. 더보기 이전 1 2 3 4 ··· 18 다음