10 2021 档案
摘要:反汇编没有难度 存在off_by_one漏洞,在edit的时候可以多修改一个字节 这样我们只要create 出8字节对齐的chunk就可以改写下一块chunk的size,进而造成重叠块 简单尝试: 只要再次create出0x38的chunk 就可以拿到重叠块,进而控制住 control chunk
阅读全文
摘要:Large Bin 首先需要了解Large bin 的结构 large bin中一共包括63个bin,每个bin中的chunk大小不一致,而是出于一定区间范围内。此外这63个bin被分成了6组,每组bin中的chunk之间的公差一致,并且每组bin中的chunk按照大小顺序进行排序 Large bi
阅读全文
摘要:1.fastbin_dup.c #include <stdio.h> #include <stdlib.h> #include <assert.h> int main() { setbuf(stdout, NULL); printf("This file demonstrates a simple
阅读全文

浙公网安备 33010602011771号