보호된 글: Win10 Heap Exploitation 정리 1
보호 글이라서 요약이 없습니다.
ipwn's blog
보호 글이라서 요약이 없습니다.
ISITDTU CTF ISITDTU CTF Quals에서 4등해서 본선 진출권을 획득했다. 그 김에 라업을 써야겠다. 내가 대회에서 푼 거 + 풀었는데, 이미 팀원이 푼 거 BabyShellcode void __fastcall main() { unsigned __int8 *dest; // [rsp+0h] [rbp-10h] dest = mmap(0LL, 0x1000uLL, 7, 34, -1, 0LL); if ( dest == -1LL ) { perror(“Could not mmap”); } else {…
namespace는 클래스의 느낌이랑 비슷한 것 같다. 다만 오버라이딩 오버로딩 안되고 접근자 설정 못 해주고 뭐.. 그런 거? 그냥 딱 소속만 정해준다. 기본적으로 namespace는 외부를 끌어다 쓰거나 내부에서 새로 만들어서 쓴다. using namespace std; using namespace blahblah; 위와 같은 형식처럼 namespace를 사용할 수 있다 (충돌 위험으로 권하지는 않음). 소속을 지정해주지 않으면 대충 std랑 blahblah로 간주하겠다는 의민데,…
CVar 문제 진짜 분석하기도 어렵고 풀기도 어렵고 진짜 이름값한다 최적화 한 문제도 아닌데 최적화 한 것 마냥 분석도 어렵고… 암튼 풀었으니 write-up을 써야겠다. Mitigation Relro : Full Rerlo Stack : Canary NX : NX enable PIE : PIE enable 풀 미티게이션이 걸려있다. 사실 이게 큰 난관은 아니다. libc leak 할 때도 그렇고 뭐… pie랑 relro가…