Untitled

x64 Buffer Overflow 문제이다.

Untitled

64bof_basic 을 실행시키고 아무거나 입력('aaaa') 했을 때

Hello aaaa 식으로 출력하는 것을 알 수 있다.

Untitled

gdb로 함수를 봤을 때, main 함수 위에 있는 수상한 함수 callMeMaybe 함수를 확인했다.

IDA로 main 함수,

Untitled

main 함수에서 scanf 함수로 받은 값이 printf 에서 Hello %s 로 출력됨을 확인할 수 있다.

scanf 함수에 크기 제한이 없기 때문에 bof가 가능할 것 같다.

Untitled