tengo una duda, hace tiempo hice un exploit para messenger, basandome en el tuto de rojodos... y lo que hice fue llenar con NOP's la memoria del proceso a explotar... pero he visto exploits, que no hacen esto
shellcode[] = "/x90/x90...etc"
hacen esto
shellcode[] = "/x45/xE6/..etc"
cual es la diferencia entre hacer esto "/x90/x90" y esto "/x45/xE6", incluso he visto que algunos son asi
shellcode[] = "/x45/xE6/ <- etc -> /x34/bin/sh --> ¿bin/sh?
alguien me podria explicar porfavor
salu2











Autor



En línea

