스택 버퍼 오버 플로우를 일으키는 실행 파일이 있습니다. 나는 대부분의 일들을 잘 이해하고 있지만, 알아 두어야 할 것은 버퍼가 메모리에 어디에 저장되어 있는지입니다. 절대 주소 또는 EBP 또는 기타 등록 기관과의 관계를 알고 있다면 나는 황금색이 될 것입니다.Ida : 메모리에 버퍼 변수를 찾는 방법
Ida는 문자열과 함수를 추적하지만 버퍼 나 유사한 변수를 찾을 수있는 방법이 있습니까? 어떤 종류의 단서를 얻을 수있는 최소한의 방법이 있습니까?
나는 프로그램에 인수를 제공 할 수 있었지만, 이러한 인수가 버퍼와 어떤 관련이 있는지 전혀 알지 못합니다. 다시 말하지만, 이러한 변수들이 어디로 갈 것인지를 파악할 수 있다면 어렵지 않을 것입니다.
나는 Ida에 대해 상당히 새롭기 때문에, 달성하기가 어렵지 않아야한다고 느낍니다. 핵심 정보가 누락되었습니다. 아무도 내 질문에 대답하지로
감사합니다, 나단
왜이 것이 다운 되었습니까? – NirIzr
나는 정말로 모른다. 그리고 솔직히 나는 대답을 정말로 좋아할 것이다. – Nathan