摘要:这一部分是我在网上找Chakra资料的时候偶然发现的zenhumany师傅在Hitcon2015上的议题《Microsoft Edge MemGC Internals》,感觉正好可以了解一下chakra的底层机制。但是只有一个PPT理解起来比较费力,这里的内容一方面是靠理解ppt,一方面是靠看代码和 阅读全文
posted @ 2017-08-08 18:35 Ox9A82 阅读(376) 评论(0) 推荐(0) 编辑
摘要:一.TypedArray类型 TypedArray是漏洞中常见到的结构,手册用法有四 length 当传入length参数时,一个内部数组缓冲区被创建,该缓存区的大小是传入的length乘以数组中每个元素的字节数,每个元素的值都为0.(译者注:每个元素的字节数是由具体的构造函数决定的,比如Int16 阅读全文
posted @ 2017-08-08 18:30 Ox9A82 阅读(478) 评论(0) 推荐(0) 编辑
摘要:ArrayBuffer.cpp阅读 对象继承关系 FinalizableObject类 抽象类FinalizableObject,所有Object类的基类 RecyclableObject类 //TO DO RecyclableObject类涉及到内存管理相关的操作 ArrayBufferBase类 阅读全文
posted @ 2017-08-08 18:26 Ox9A82 阅读(333) 评论(0) 推荐(0) 编辑