PDA

Ver la versión completa : como calcular el tamaño del buffer de la variable cuando no podemos ver el codigo fue



CALONDOLO
15-06-2007, 23:09
en un programa del cual no tengo el codigo fuente,,,
por ejemplo,, el archivo crontab tiene activo el bit setuid y necesito desbordarlo para conseguir la direccion de retorno, pero como hago para saber el tamaño de la variable de crontab, si no puedo ver el codigo fuente ,, para saber cuantas A, debo enviarle para saber en que momento se causa el desbordamiento de buffer y asi poder conseguir la direcccion de retorno,,


ok,,,,,,gracias al que me ayude,,
mi correo es [email protected]

willamette
21-06-2007, 20:17
la cuenta de la vieja con busqueda dicotomica.
te pasas a saco, luego la mitad, despues la mitad alta o la baja dependiendo del resultado, hasta que encuentres la cantidad exacta de AAAA.

edito. Eso es para aplicaciones que tengan esa vulnerabilidad