吃鸡杯ez_heap

反汇编没有难度

存在off_by_one漏洞,在edit的时候可以多修改一个字节
这样我们只要create 出8字节对齐的chunk就可以改写下一块chunk的size,进而造成重叠块
简单尝试:

只要再次create出0x38的chunk 就可以拿到重叠块,进而控制住 control chunk
http://www.ericdshen.com/index.php/archives/24/

反汇编没有难度

存在off_by_one漏洞,在edit的时候可以多修改一个字节
这样我们只要create 出8字节对齐的chunk就可以改写下一块chunk的size,进而造成重叠块
简单尝试:

只要再次create出0x38的chunk 就可以拿到重叠块,进而控制住 control chunk
http://www.ericdshen.com/index.php/archives/24/