のいじーメモ

勉強したことを忘れないうちにメモしていくためのブログ

format-string-attack

DEF CON CTF Qualifier 2015 babyecho Writeup

strippedなバイナリを解析するのは初めてだったので大変だった。 解いたあと、他の人のwriteupを見てこんな感じのプログラムだったんだ...解析力すげえ...ってなってた。 まずはfileコマンドで調べてみる。 root@ubuntu:~/pwn/babyecho# file babyecho babye…