https://dreamhack.io/wargame/challenges/2661 로그인 | Dreamhack페르소나 굿즈 이벤트 기간 한정 구독 혜택 지금 가입하면 연간 플랜을 최대 75% 할인 된 가격으로!dreamhack.io 먼저 주어진 실행파일의 보호 기법을 확인한다.No canary → 버퍼가 넘쳐도 감지하는게 없어서 BOF 가능No PIE → 코드 영역 주소 고정IDA로 DISASMBLE 한다.main 함수에서 sub_4012D0 함수가 실행된다는 것을 알 수 있다.sub_4012D0 함수를 보면 136 크기의 v3에 0x200 크기의 인풋을 받으므로 버퍼보다 큰 입력을 받을 수 있다.그리고 다른 함수들을 살펴보면 sub_401340가 flag를 반환하는 함수임을 알 수 있다. 따라서 retu..