Sergen can
Oct 30, 2023

--

ESP bir böle değildir, ESP bir pointerdır yani işaretçidir ve STACK denen kısmın her zaman en üstünü işaret eder. Aslında buffer overflow'un birden farklı exploit şekli olsada amaç ESP nin işaret ettiği, yani STACK kısmının en üstüne gidip baştan sonra STACK denen bölümü bilgisayara okutmaktır. Böylece sizin STACK denen kısma yazdığınız kodda okunmuş olacaktır. EIP ise bir sonraki çalıştırılacak olan komutun adresini işaret eder. JMP ESP kullanarak mona modules ile de çözülebilirken, bazı exploitlar x90 kızağı ile ESP'nin adresi bulunarak ve EIP ye o adres verilerek de çözüşebilir. Yani unutmaman gereken EIP ve ESP'nin yazıda anlattığım gibi, birer bölüm değil işaretçi olmalarıdır.

--

--

Sergen can
Sergen can

Written by Sergen can

CyberSecurity | CPTS | PJPT |

Responses (1)