・Demo-Operaは、長いファイル名を使用するとバッファオーバーフローが発生するというOpera6およびOpera7の脆弱性を悪用するユーティリティプログラムです。
・Demo-Operaは、ローカルシステム上のhttpサーバをエミュレートするPerlスクリプトです。脆弱なOperaクライアントでこのサーバに接続し、エクスプロイトを調べることができます。
・Demo-Operaは、gpa.exeというユーティリティプログラムを使用します。LoadLibrar、GetProcAddressおよびjump ESPの正確な返信アドレスを取得し、エクスプロイトコードを正確に偽造します。