본문 바로가기
Security_/pwnable

[Pwnable.kr] random 풀이

by 낭람_ 2022. 2. 19.
반응형

srand를 안쓰므로 실행 할 때마다 랜덤값이 고정이다.

 

$rbp-0x8은 내가 입력한 0이고,

$rbp-0x4는 고정 random 값이다.

 

key ^ random 값이 0xdeadbeef와 같아야 하기 때문에

0xdeadbeef ^ 0x6b8b4567 을 하면 내가 입력해야할 값이 나온다. (0xB526FB88)

 

int형으로 넣어줘야하기 떄문에 0xB526FB88을 정수로 바꾸면 3039230856이 된다.

반응형

'Security_ > pwnable' 카테고리의 다른 글

[Pwnable.kr] passcode 풀이 (#GOT Overwrite)  (0) 2022.02.13
checksec 설치  (0) 2022.02.01
ropgadget 설치  (0) 2022.02.01
one-gadget 설치  (0) 2022.02.01
gdb - peda 설치방법  (1) 2022.02.01

댓글