[WinAFL] - Fuzzing & Target
윈도우 퍼징 공부를 하면서 정리했던 WinAFL 사용법이랑 타겟 잡는 법을 설명 해볼까 한다.주요 타겟Viewer 프로그램Zip 압축 관련 프로그램파일 파싱을 하는 소프트웨어가 버그가 많음. Logical Bug나 Memory Corruption 등등..1. WinAFL 설치Hyper -v Windows 10 x64 에서 진행python3visual studio 2022DynamoRIO적절 한 경로에 DynamoRIO 압축 해제C:\ 경로에 다음과 같이 설치git clone https://github.com/googleprojectzero/winaflcd winaflgit submodule update --init --recursive32bit build32bit는 2022로 하니까 에러가 떠서 2019..
2025.04.08
[Windows Exploit] Stack BOF (corelen tutorial)
옛날에 윈도우 익스플로잇 연습할겸 따라했던 걸 블로그에 써보고자 한다.Exploit writing tutorial part 1 : Stack Based Overflows | Corelan Cybersecurity Research Exploit writing tutorial part 1 : Stack Based Overflows | Corelan Cybersecurity ResearchLast friday (july 17th 2009), somebody (nick)named ‘Crazy_Hacker’ has reported a vulnerability in Easy RM to MP3 Conversion Utility (on XP SP2 En), via packetstormsecurity.org. (see ..
2025.04.06
[Dreamhack] Flip Your Name
보호되어 있는 글입니다.
2025.02.07
DLL Injection (NTCreateThreadEx)
현재 진행 중인 프로젝트에서 Windows Injection을 정리해야할 일이 생겨 정리해볼 생각이다. 처음 공부하는 것이기 때문에 잘 모르는 것도 많고, WinAPI도 다 공부해봐야할 듯 하다. 일단 DLL Injection을 활용하여 windows xp부터 windows 11 까지 x86, x64 환경에서 실습해보자.컴파일 형식을 MT(Multi Thread)로, Release 방식으로 진행하였다.넣을 DLL 파일과 inject 코드는 각각 하나로 통일 하여 진행 하였다.코드 분석 - 정적myhack.dll#include void main(){ MessageBoxA(NULL, "Hello!", "Pwned", NULL);}BOOL APIENTRY DllMain(HMODULE hModule, ..
2025.02.03
FAT32 파일 시스템 구조
참고https://digitalforensicmaster.tistory.com/entry/Digital-Forensic-FAT32-File-System-Detailed-Analysis [Digital Forensic] FAT32 File System Detailed AnalysisFAT32FAT32(File Allocation Table 32): 파일 시스템의 한 종류로, 4byte(32bit)의 파일 할당 테이블을 사용하여 FAT32라는 이름을 가졌으며, 1996년에 마이크로소프트에 의해 도입되었다. 넓은 호환digitalforensicmaster.tistory.com FAT32(File Allocation Table 32)파일 시스템의 한 종류로, 4byte(32bit)의 파일 할당 테이블을 사용하여..
2025.01.17
PNG, ZIP 파일 구조 학습 및 이해
PNG 파일 구조File signaturepng 파일에 대한 간략한 구조이다. png 파일에 반드시 있어야 하는 청크만 구조화 시켰다.89 50 4E 47 0D 0A 1A 0Apng 파일은 8바이트 크기의 헤더 시그니처를 가짐이중 50 4E 47 이 ASCII 값으로 PNG 이므로, Hex viewer에서 PNG 파일을 열었을 때 쉽게 확인 가능실습에 사용한 png 파일이다.파일 시그니처를 보면 위와 같이 89 50 4E 47 0D 0A 1A 0A 와 PNG ASCII 문자열이 보인다.49 45 4E 44 AE 42 60 82png 파일은 푸터 시그니처도 존재Chunkpng 파일은 N 개의 청크로 구성{ Length (4 byte), # Chunk의 크기 Chunk Type (4 by..
2024.12.15
no image
[pwnable.xyz] welcome
보호기법보호기법이 다 걸려있다.또한 stripped 되어 있어 main 심볼 정보가 없다코드 분석__int64 __fastcall main(__int64 a1, char **a2, char **a3){ _QWORD *v3; // rbx char *v4; // rbp size_t v5; // rdx size_t size[5]; // [rsp+0h] [rbp-28h] BYREF size[1] = __readfsqword(0x28u); sub_B4E(a1, a2, a3); puts("Welcome."); v3 = malloc(0x40000uLL); *v3 = 1LL; _printf_chk(1LL, "Leak: %p\n", v3); _printf_chk(1LL, "Length of your ..
2024.07.15
no image
gdb로 main 함수 찾기
이 글은 워게임을 풀 때 파일이 stripped 되어 있어 main 함수 심볼을 disass 할 수 없을 때 main 주소를 찾는 방법이다. 보호기법도 다 걸려있는 문제일 땐 유용하게 쓰일 거 같아 글로 남겨본다..예제 문제예제 문제는 pwnable.xyz의 welcome 문제이다. 이 문제의 보호기법과 파일 정보는 이러하다.64bit elf 파일로 동적 라이브러리를 사용하고, stripped 되어있는 파일이라 함수의 심볼 정보가 없다.stripped란?보통 ELF 실행파일 형식은 stripped 이거나 not stripped 일 수 있다. strip은 실행파일에서 실행에 필요한 부분을 제외한 다른부분들을 지우는 것이다.symbol table과 section, 컴파일러/링커 관련 내용 등 여러가지 실행에..
2024.07.15
no image
[pwnable.xyz] Dirty_Turtle
보호기법카나리와 nx가 활성화 되어있다.코드 분석main()int __cdecl main(int argc, const char **argv, const char **envp){ char *s; // [rsp+0h] [rbp-10h] unsigned __int64 val; // [rsp+8h] [rbp-8h] setup(argc, argv, envp); puts("Dirty Turtle Off-RoadS"); printf("Addr: "); s = get_val(); printf("Value: "); val = get_val(); if ( val ) *s = val; else puts(s); return 0;}get_val() 함수를 호출해 s에 반환값을 전환하고, 그 다음 ..
2024.07.05