吃鸡杯ez_heap

 

 反汇编没有难度

 

存在off_by_one漏洞,在edit的时候可以多修改一个字节

这样我们只要create 出8字节对齐的chunk就可以改写下一块chunk的size,进而造成重叠块

简单尝试:

 

 只要再次create出0x38的chunk 就可以拿到重叠块,进而控制住 control chunk

 

http://www.ericdshen.com/index.php/archives/24/

 

posted @ 2021-10-30 11:37  binary燃  阅读(50)  评论(0)    收藏  举报