๋ฆฌ๋ฒ์ฑ5 Buffer Over Flow - Protostar ๋ฌธ์ ์ด๋ฒ์ Buffer Over Flow ๊ด๋ จ ๋ฌธ์ ๋ฅผ ํ๋ฒ ํ์ด๋ณด์๋ค. ์ฐ์ Buffer Over Flow์ ์๋ฏธ๋ ์๋์ ๊ฐ๋ค. ํ๋ก๊ทธ๋จ์ด ์คํ๋ ๋ ์ ๋ ฅ ๋ฐ๋ ๊ฐ์ด ๋ฒํผ๋ฅผ ๊ฐ๋ ์ฑ์ฐ๋ค ๋ชปํด ๋์ณํ๋ฌ ๋ฒํผ ์ดํ์ ๊ณต๊ฐ์ ์นจ๋ฒํ๋ ํ์. ์ด๋ ๊ฒ ๊ธ๋ก๋ง ๋ด์๋ ๋น์ ๊ณต์์ธ ๋๋ ์ดํด ํ๊ธฐ๊ฐ ์ข ํ๋ค์๋ค... Youtube์์ ์๋์ ๊ฐ์ด ์ฝ๊ฒ ์ค๋ช ํด์ฃผ๋ ์์์ด ์์ด์ ์ฐธ๊ณ ์ฐ์ Protostar์ ์๋ Bufferoverflow ๋ฌธ์ ๋ฅผ ํ์ด ๋ณด์๋ค ์ฒซ๋ฒ์งธ๋ Stack0 ์ด๋ค ์๋์ ๊ฐ์ ์ฝ๋๋ก ๋์ด ์๋ค. 1. ๋จผ์ ํด๋น ์ฝ๋๋ฅผ kali ์์ ์ปดํ์ผ ์งํ ํ๋ค --> ํ์ง๋ง ์ผ๋ฐ์ ์ธ ๋ฐฉ๋ฒ์ผ๋ก ์งํํ๋ฉด ์ทจ์ฝ์ (Bufferoverflow)์ด ๋ํ๋์ง ์๊ธฐ ๋๋ฌธ์ ์๋์ ๋ช ๋ น์ด๋ก ์ปดํ์ผ --> ์คํ ๊ณต๊ฒฉ์ ์ทจ์ฝํ .. 2020. 10. 18. Process Monitor / ๋์ ๋ถ์ ํด https://docs.microsoft.com/en-us/sysinternals/downloads/procmon Process Monitor - Windows Sysinternals Monitor file system, Registry, process, thread and DLL activity in real-time. docs.microsoft.com 2020. 8. 23. Bin Text / ๋์ ๋ถ์ ํด ํ์ผ์ ์๋ String ์ ๋ณด๋ฅผ ํ์ธ ๊ฐ๋ฅํ๋ค. https://www.aldeid.com/wiki/BinText 2020. 8. 23. PE View / ๋์ ๋ถ์ ํด http://wjradburn.com/software/ WJR Software - PEview (PE/COFF file viewer),... Utilities (for use with Windows® XP operating system or later) PEview provides a quick and easy way to view the structure and content of 32-bit Portable Executable (PE) and Component Object File Format (COFF) files. This PE/COFF file viewer displays heade wjradburn.com ์คํ ํ์ผ์ ์์ฑ๊ณผ ๊ตฌ์กฐ๋ฅผ ํ์ ํ ์ ์๋ค. 2020. 8. 23. Process Hacker / ๋์ ๋ถ์ ํด https://processhacker.sourceforge.io/ PC์ ํ์ฌ ์ํ์ ์ด๋ ํ ํ๋ก์ธ์ค๋ค์ด ๋์ ๋๊ณ ์๋์ง ํ์ธ ๊ฐ๋ฅํ ํด. 2020. 8. 23. ์ด์ 1 ๋ค์