반응형
srand를 안쓰므로 실행 할 때마다 랜덤값이 고정이다.
$rbp-0x8은 내가 입력한 0이고,
$rbp-0x4는 고정 random 값이다.
key ^ random 값이 0xdeadbeef와 같아야 하기 때문에
0xdeadbeef ^ 0x6b8b4567 을 하면 내가 입력해야할 값이 나온다. (0xB526FB88)
int형으로 넣어줘야하기 떄문에 0xB526FB88을 정수로 바꾸면 3039230856이 된다.
반응형
'Security_ > pwnable' 카테고리의 다른 글
[Pwnable.kr] passcode 풀이 (#GOT Overwrite) (0) | 2022.02.13 |
---|---|
checksec 설치 (0) | 2022.02.01 |
ropgadget 설치 (0) | 2022.02.01 |
one-gadget 설치 (0) | 2022.02.01 |
gdb - peda 설치방법 (1) | 2022.02.01 |
댓글