近日開始學起了漏洞挖掘&分析,隨着《Exploit 編寫系列教程》來學習,首先第一章有關EasyRMtoMPConvert.exe的棧溢出,用mona來產生pattern定位時,發現個人ret_eip在26084偏移處,而教程中ret_eip在26094偏移處,開始沒太上心。後面動態調試,探究了一下它的溢出過程,有以下發現shell
思考:當時有想用01010101之類重複單字節內容來覆蓋ret eip,以控制eip到shellcode,但是01010101處太遠而且與當前棧不在同一段...(各位師傅若有好方法,請不吝賜教~~~)學習