malloc_hook을 one_shot으로 덮었을 때

2019. 8. 26. 02:38·PWN/TIP
728x90

단순히 malloc_hook 덮고 원샷가젯 넣고 malloc 해도 쉘이 안 따질때가 있다!!

 

malloc_hook을 덮었을 때 시도할만한 것

 

1. 그냥 malloc(1)같은걸 해본다.

2. double free를 트리거 시켜본다.

 

malloc_printerr 가 내부적으로 strdup 함수를 실행 시키는데 이 strdup 함수는 malloc(3)를 진행하기 때문에 malloc_hook을 덮으면 hook이 실행된다는 것!!!

저작자표시 비영리 변경금지 (새창열림)

'PWN > TIP' 카테고리의 다른 글

Linux command  (0) 2020.08.04
FMT  (0) 2020.07.06
입력 함수 입력받지 못하는 값 정리  (0) 2019.08.15
environ 으로 stack leak 하기!  (0) 2019.08.09
exit로 익스하기?  (0) 2019.08.09
'PWN/TIP' 카테고리의 다른 글
  • Linux command
  • FMT
  • 입력 함수 입력받지 못하는 값 정리
  • environ 으로 stack leak 하기!
J1W0N
J1W0N
jijijiji
  • J1W0N
    JIWON
    J1W0N
  • 전체
    오늘
    어제
    • 분류 전체보기 N
      • PROGRAMMING N
        • PYTHON
        • JS
        • 알고리즘
        • React N
      • WEB
        • LOS
        • rubiya
      • PWN
        • pwnable.tw
        • pwnable.kr
        • CTF
        • TIP
        • wargame
        • 읽자
        • HITCON_Training
      • Security_ETC
      • REVERSING
      • 할 것 정리
      • 잡담
        • 끄적끄적
        • 영어일기
      • 정보
      • 정리
  • 블로그 메뉴

    • 홈
    • 태그
    • 미디어로그
    • 위치로그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.6
J1W0N
malloc_hook을 one_shot으로 덮었을 때
상단으로

티스토리툴바