Do bài stack5 liên quan đến shellcode
Nên mình sẽ kiểm tra nó trên ida thử

Hmm thì nó cho một chuỗi có 64 kí tự và em sẽ BOF để return shellcode.
để làm được thì em phải tắt aslr
Đầu tiên em sẽ tìm offset để padding


vậy là offset là 76

0x909090 là nop
em sẽ debug với đầu vào payload như này
mình đặt break point ở ret trong main

chúng ta thấy rằng 0xffffd230 nằm trong lệnh nop


vậy là thành công
ngoài 0xffffd230 ta có thể dùng các địa chỉ khác
