摘要:        
[TOC] 常规检查 逆向分析 create_heap 函数 可以再次编辑 chunk 的内容,而且可以选择输入大小。如果我们这次输入的 size 比创建时大的话,就会导致堆溢出 delete 函数 释放对应 index 的 chunk,并将数组 heaparray 对应的地址置 0。 main 函    阅读全文
posted @ 2020-02-25 16:40
不想取名字a
阅读(726)
评论(0)
推荐(2)
        
            
        
        
摘要:        
[TOC] 概述 + Unsorted Bin Attack ,该攻击与 Glibc 堆管理中的 Unsorted Bin 的机制紧密相关。 + Unsorted Bin Attack 被利用的前提是控制 Unosrted Bin Chunk 的 bk 指针。 + Unsorted Bin Atta    阅读全文
posted @ 2020-02-25 10:10
不想取名字a
阅读(1526)
评论(0)
推荐(0)
        
                    
                
浙公网安备 33010602011771号