LOB gremlin->cobolt
St1tch
코드를 보면 1번 문제와 거의 비슷한데 argv의 갯수 제한이 없고 버퍼의 크기가 작다.따라서 argv를 이용해서 쉘을 따면 된다. gdb로 보면 dummy가 없고 평범하게 되있다.스택 구조를 보면 이런식으로 된다. argv[1]에는 ret를 argv[2]로 덮어줄 값을 입력하고 argv[2]에는 쉘코드를 넣어 주면 된다. 적당한 곳에 브레이크를 걸어 놓고 첫번째 인자로 nop을 24개 입력해서 ret까지 덮어 보고,두번째 인자의 주소를 알기위해 임시로 A를 30개 입력했다. ebp+12에 **argv가 있기 때문에 0xbffffc74의 값을 12바이트 보면첫 4바이트는 argv[0]의 주소, 그다음 4바이트는 argv[1]의 주소, 그다음 4바이트는 argv[2]의 주소 이런식으로 된다.argv[2]의..