[pwnkr] - flag

2021. 9. 1. 00:56·WriteUP

해당 문제는 제공되는 소스코드가 없으며

해당 문제를 gdb로 분석을 하려 하면 읽어 들일 수 없다고 한다

그 이유는 해당 문제가 upx가 걸려있기 때문이다 일단 upx를 해제하고 gdb로 분석해야 했다.

해당 gdb를 보면

malloc를 통해 메모리 할당을 요청하고 rip+0x2 c0 ee5 위치에 0x6 c2070 <flag>를 한다 즉 해당 위치에 플래그를 넣는 거 같다. 그 후 그 값을 rdx에 mov를 통해 집어넣는다. 이를 확인하기 위해 해당 라인이 실행된 후인 39번 줄에 bp를 걸고 실행시켜 현제 rdx에 들어있는 값을 확인했다.

위와 같이 rdx에 들어있는 해당 플래그를 추출해낼 수 있었다.

 

'WriteUP' 카테고리의 다른 글

[pwnkr] - random  (0) 2021.09.01
[pwnkr] - passcode  (0) 2021.09.01
[pwnkr] - bof 문제  (0) 2021.09.01
[pwnkr] - collision문제  (0) 2021.09.01
[pwn.kr] fd 문제  (0) 2021.08.31
'WriteUP' 카테고리의 다른 글
  • [pwnkr] - random
  • [pwnkr] - passcode
  • [pwnkr] - bof 문제
  • [pwnkr] - collision문제
g2h
g2h
  • g2h
    감자 텃밭
    g2h
  • 전체
    오늘
    어제
    • 분류 전체보기 (151)
      • Network (4)
      • Web (35)
        • Web Hacking Techniques (35)
      • System (32)
        • Tips (11)
        • System Hacking Techniques (21)
      • Pentest (14)
        • Pentest (14)
      • WriteUP (47)
        • sec (0)
      • 도구|Tools (12)
      • Security Issue (5)
      • 1-Day-Analysis (1)
      • 한줄보안 (1)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    SQL Injection
    해킹
    Csp
    Los
    해킹툴
    load of sqlinjection
    dom based xss
    해킹도구
    DoM
    웹해킹
    web
    Metasploit
    CTF
    nosql injection
    스캐닝
    Hacking
    권한상승
    csp bypass
    Encoding
    취약점
    sql
    XSS
    취약점 스캔
    스캔
    모의해킹
    침투테스트
    web hacking
    cross side script
    content security policy
    NOSQL
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
g2h
[pwnkr] - flag
상단으로

티스토리툴바