У тебя мона не сможет вычислить адрес, это вообще не патерный адрес ( строка, которая генеруется в мона или в метасплойте).
А что ты будешь делать когда у тебе надо будет 50000 тыж байтов отправить? тоже в ручную делать?
на это не смотри, это я сейчас тыкал/пробовал по твоему примеру, то что я сделал, делается без моно вообще. Alt+E и берем модуль, а потом смотрим на адрес jmp esp вычисляем. Про моно напиздел (не специально конечно), признаюсь, мой косяк, раскаиваюсь
Ты должен был сделать так.
!mona pc 5000
Затем скопировать сроку ASCII
Присвоить ей переменной
payload = ".........................."
Затем запустить сплойт
Посмотреть на EIP
скопироть от туда адрес
Затем подставить его в команду
!mona po адрес
Я расписал, как я делал, понимаю, что можно сгенерить строчку через мону, но я сделал иначе (описал выше), в данном примере - все сработало. Больше так не буду... Напоминаю, что я очень новичок в этой теме и в статье просто делюсь тем, как я это сделал. Впредь буду по твоему методу делать