Profile

머리정리하는곳

c2w2m2

[PlaidCTF 2018]

shop 이랑 coconut - warmup 풀고 main 하다가 끝났다,,,ㅎ.....


shop은 걍 oob 일어나서 shop_name 덮을 수 있는데, 이걸 buy_context - 8 주소에 NULL 박힌 좋은거 있으니까 그거쓰면되는데,


그거 쓰려면 힙주소 맞춰줘야데서 스택크기도 크겠다, 경우의수 좀 넣어주면된다.


sign도 다 맞춰야하는데 alarm도 없겠다 다 해보자.


글고 coconut은 걍 필요없는거 지워주면되는데 코드안에 알고리즘 있다 (grin)


근데 저게 최적화된건 아닌거같고 65-64 같이 삑사리 나는건 애초에 제외 대상이였고,


40000줄 넘어가는건 맞다고는 뜨는데 더 줄여야 한다고 나오더라. 좀만 더 고치면 풀렸을지도,,,(grin),,