Salut !
J'ai écrit un petit prog vulnérable tout simple. Un BOF est fait puis une adresse est passée à la fin du buffer. Cette adresse écrase correctement EIP, mais le problème est que là où je jmp, il n'y a rien, je me retrouve donc avec une erreur 0xC0000005 au débugging... L'adresse vers laquelle je veux aller est l'adresse d'un jmp esp contenu dans NTDLL.DLL, qui est chargée dynamiquement au début du prog...
Alors je comprends plus de trop :)
La source du prog est là : http://nomorepasting.com/paste.php?action=getpaste&pasteID=9323
Merci d'avance !
G0ss3Yn...
( Bon coding a tous !)