[HACK] Asunto: Asunto: Re: Asunto: Re: Asunto: Re: Integer Buffer Overflow

__BoKeN__ boken at ono.com
Mon Jul 18 09:49:36 CEST 2005


>Pero, ¿es esta una buena solucion?. Aunque no ma ha dado tiempo de probarlo
>y ver que tal funciona (lo hare este fin de semana) creo que no es la mejor
>solucion, ya que un bucle que escribe casi 2 Gigabytes no debe tardar poco
>en finalizar. 

Como dije me he puesto manos a la obra este fin de semana y he obtenido una
mejor solucion. Sobreescribo buf hasta llegar a pbuf, machaco el bytes de
menor peso haciendo que apunte a count. Sobreescribo count con un valor tal
que segun va decrementando (count--) finalice cuando llegue a saved EIP,
teniendo en cuenta que cuando pase por pbuf he de hacer que salte delante
suya para que no apunte a una direccion no deseada.

Saludos.






More information about the hacking mailing list