swpuctf2019 p1KkHeap 詳細題解

p1KkHeap 這是swpuctf2019的一題,讓我們來詳細分析一下 本題的知識點:tcache bin,unsorted bin,malloc hook 首先,我們檢查一下程序的保護機制,發現保護全開 然後,我們用IDA分析一下 最大允許創建0x100的堆,並且最多有8個堆 漏洞點在這裏,free後,只把大小置爲0,而沒有把堆指針置爲0,存在UAF漏洞 本題,delete功能還有一個限制 d
相關文章
相關標籤/搜索