x64 Buffer Overflow 문제이다.
64bof_basic 을 실행시키고 아무거나 입력('aaaa') 했을 때
Hello aaaa 식으로 출력하는 것을 알 수 있다.
gdb로 함수를 봤을 때, main 함수 위에 있는 수상한 함수 callMeMaybe 함수를 확인했다.
IDA로 main 함수,
main 함수에서 scanf 함수로 받은 값이 printf 에서 Hello %s 로 출력됨을 확인할 수 있다.
scanf 함수에 크기 제한이 없기 때문에 bof가 가능할 것 같다.