Estoy tratando de hacer un desbordamiento de búfer en SLMail 5.5. Veo dónde está el EIP cuando envío 2606 A al programa usando mi script. Sin embargo, no puedo conseguir que el creador de patrones Metasploit funcione. Quiero usar esto ya que ayuda a encontrar el desplazamiento. Cuando uso los caracteres producidos en mi script, SLMail actúa como si nada hubiera pasado. Veo que tomó mi conexión y mi nombre de usuario, pero la contraseña no romperá el programa usando el patrón generado, pero usando el arcaico que hace una inundación.
¿Hay algún tipo de truco para esto? No sé por qué las cadenas aleatorias y únicas no funcionarán, pero miles de A lo harán.