[HACK] Asunto: Asunto: Re: Asunto: Re: Asunto: Re: Integer Buffer Overflow
__BoKeN__
boken at ono.com
Mon Jul 18 09:49:36 CEST 2005
>Pero, ¿es esta una buena solucion?. Aunque no ma ha dado tiempo de probarlo
>y ver que tal funciona (lo hare este fin de semana) creo que no es la mejor
>solucion, ya que un bucle que escribe casi 2 Gigabytes no debe tardar poco
>en finalizar.
Como dije me he puesto manos a la obra este fin de semana y he obtenido una
mejor solucion. Sobreescribo buf hasta llegar a pbuf, machaco el bytes de
menor peso haciendo que apunte a count. Sobreescribo count con un valor tal
que segun va decrementando (count--) finalice cuando llegue a saved EIP,
teniendo en cuenta que cuando pase por pbuf he de hacer que salte delante
suya para que no apunte a una direccion no deseada.
Saludos.
More information about the hacking
mailing list