4-ReeHY-main-100_最詳細題解PWN

Libc2.26以下的解法   使用的是double free的unlink漏洞   unlink是利用glibc malloc 的內存回收機制造成攻擊的,核心就在於當兩個free的堆塊在物理上相鄰時,會將他們合併,並將原來free的堆塊在原來的鏈表中解鏈,加入新的鏈表中,但這樣的合併是有條件的,向前或向後合併。   Unsorted bin使用雙向鏈表維護被釋放的空間,如果有一個堆塊準備釋放,它
相關文章
相關標籤/搜索