RCTF 2017 RNote WriteUp
0. Introducefastbin_dup문제였고 익스방식은 babyheap보다 간단했습니다. 0ctf babyheap과 상당히 비슷해서 쉽게 풀 수 있었습니다. 그리고 실제 rctf도중에 푼 문제중 유일한 문제였는데 다른문제를 못풀어서 엄청 아쉽습니다. 1. Binary보호기법이 거의 풀려있다. -- Chunk List --bss영역에 chunk의 정보를 저장하는데 형식은 다음과 같다.[check(4byte)] + [size(4byte)] + [title(16byte)] + [chunk_add(8byte)]check부분에는 해당 chunk가 free 됬으면 0, free되지 않았으면 1이 써진다. 1. Add new noteAdd new note에서는 size, title, content를 각각 받아서..