statically

    [Pwnable] j0n9hyun's secret

    이번에는 j0n9hyun's secret이다. 바로 mitigation check! Partial Relro, no canary, NX, none pie 보호기법이 많이 걸려있지는 않아서 익스가 힘들거 같지는 않다. 바로 코드부터 살펴보자 main이 잡히지 않고 이상한 함수들도 엄청 많은걸 보니 stripped + statically linked binary인거 같다. 그럼 start 함수의 첫번째 인자(sub_4009C9)가 main 함수이므로 바로 살펴보자 stripped binary라 잘 봐서는 모르겠다. 코드만 보고 대충 유추를 해보면 "input name:"이라는 내용을 출력하고 %s format string이 있으니까 문자열을 입력받는거 같다. 그리고 나머지는 알아볼 수 없으니 한번 바이너리를..