버퍼오버플로우에서 환경변수에 쉘코드를 집어넣어
원래 프로그램 ret에 환경변수 주소를 덮어씌울려했거든요
그런데 계속 실패하는거예요
그러다 검색하던도중 환경변수에 쉘코드만 넣는게 아니고
앞에 nop도 한 500개 넣어서 실행하니 되는거아닙니까
왜그런건가요?
버퍼오버플로우에서 환경변수에 쉘코드를 집어넣어
원래 프로그램 ret에 환경변수 주소를 덮어씌울려했거든요
그런데 계속 실패하는거예요
그러다 검색하던도중 환경변수에 쉘코드만 넣는게 아니고
앞에 nop도 한 500개 넣어서 실행하니 되는거아닙니까
왜그런건가요?
nop sled가 원래 안전한 익스플로잇이다 정확한 주소 안찝으면 공격이 안됨 그래서 nop으로 범위를 확장하고 sled 시켜서 익스플로잇하는게 좋음
그런데 getenv로 환경변수 주소도 잘 알아내서 넣었는데 왜 이런결과가 나온걸까.. 정확한 주소가 아닌감..
그거야 디스어셈 해봐야 알겠지
엉 고마워