linux/x86/shell_reverse_tcp2 on Metasploit
위 쉘코드는 메타스플로잇[^1]에서 linux/x86/shell_reverse_tcp2 모듈로 만든 코드입니다. Remote Exploit을 할 때 사용하는 코드인데 어떻게 수행되는지 알아보고자 분석해봤습니다. 우선 시스템함수와 int 0x80을 이용한 코드를 분석할 때는 다음을 유념해야 합니다. eax 레지스터는 시스템함수 번호 (syscall number) ebx, ecx, edx 순으로 함수의 인자들이 구성 그래서 분석을 할 때 int 0x80이 나오기 전에 eax의 값을 확인해야 하고, 그에 맞는…