gcc 기준, ELF 32bit에서는 (%esp),0x4(%esp), ... 에 넣어서 넘기는 방식인데,


ELF64에서는 레지스터에 넣어서 넘긴다.

아직도 헷갈린다.


rdi : 첫번째인자

rsi: 두번째인자

rdx: 세번째인자

rcx: 네번째인자

r8: 다섯번째인자

r9: 여섯번째인자

(%rsp): 일곱번째인자

0x8(%rsp): 여덟번째인자

.

.

.



posted by tunz
  • hea 2013.10.25 22:36

    안녕하세요 tunz님 요근래 linux 상에서의 heap exploitation쪽좀 공부해보려고 하는데
    윈도우쪽은 힙스프레이 힙풍수 uaf와 같은 문서들이 많던데 리눅스쪽은 별루 없더라구요..
    리눅스상에서의 힙공격 기법이 윈도우랑 비슷하나요? 그리고 리눅스 상에서의 heap exploitation 문서나 좋은 글 추천좀 해주시면 감사하겠습니다.

    • tunz 2013.10.29 15:35 신고

      이걸 저도 찾아보려고 했는데 잘 없더라구요..
      요즘에서야 안드로이드가 뜨면서 조금씩 나오고 있는것 같긴한데, 제가 못찾는건지 없네요.
      우선 힙스프레이는 리눅스도 똑같이 쓰이더군요. 물론 특정조건이 맞아야겟지만.
      그 외에 CTF용은 크기가 작아서 직접 해보면서 조정하는 편이구요. 리눅스 실전같은 경우는 잘 모르겠네요