近日开始学起了漏洞挖掘&分析,随着《Exploit 编写系列教程》来学习,首先第一章有关EasyRMtoMPConvert.exe的栈溢出,用mona来产生pattern定位时,发现个人ret_eip在26084偏移处,而教程中ret_eip在26094偏移处,开始没太上心。后面动态调试,探究了一下它的溢出过程,有以下发现shell
思考:当时有想用01010101之类重复单字节内容来覆盖ret eip,以控制eip到shellcode,但是01010101处太远而且与当前栈不在同一段...(各位师傅若有好方法,请不吝赐教~~~)学习