목록Pwnable (2)
D1N0's hacking blog
이 글에서는 64bit 환경에서의 함수 호출 과정을 알아보겠다 나는 함수 호출 규약을 64bit에선 fastcall만 쓰는 줄 알았는데, 찾아보니 vectorcall을 사용한다, 기본 64bit 호출 규약이 있다,... 말이 다 달라서 용어는 모르겠지만 나는 그냥 gcc 기본옵션으로 컴파일된 바이너리를 살펴보겠다 어차피 일반적으로 그냥 컴파일 된 바이너리를 제일 자주 볼 테니 말이다 물론 내가 기본옵션으로 컴파일 한 파일이 일반적인 방식으로 컴파일된 파일이 아닐 수도 있다 아무튼 나중에 자세히 알게된다면 이 부분에 대해선 다시 정리하겠다 이 글은 전 글과 연결되어 있으니 아직 보지 않았다면 이전 글을 보고 오는 것을 추천한다 C언어 함수 호출과정 - cdecl 포너블에서 너무 중요하고 기초적인 내용이지만..
포너블에서 너무 중요하고 기초적인 내용이지만 아직도 헷갈려서 정리한다 이 글은 독자가 기초적인 C언어와 어셈블리어를 알고 있는 상태라고 가정한다 모든 코드는 WSL Ubuntu 20.04 LTS에서 -m32 -no-pie 옵션을 사용해서 gcc로 컴파일 되었고, 실행 파일들은 글 하단에 올려놓았다 cdecl은 수많은 32bit 프로그램에서 사용되는 방식이다 함수를 호출하고, 호출자가 스택을 정리하는 호출자 정리 방식의 일종이다 #include int foo(int a, int b, int c) { return a+b+c; } int main() { int a = foo(1, 2, 3); return 0; } 위와 같은 C 코드를 짜고 32bit 컴파일을 했다 gef gdb로 까 보면 main 함수는 이렇..