0day堆(2)堆的調試實驗

堆的調試實驗 調試態堆管理策略和常態堆管理策略:前者只使用空表不用塊表,不真實 使用調試器加載函數會觸發前者 __asm int3 調試最真實的棧 未啓用塊表的堆區信息 堆區起始位置(假設爲0x00520000) 起始位置開始依次是段表索引,虛表索引,空表使用標識和空表索引區 空表索引區的位置是偏移0x178處 一個堆剛剛初始化時堆塊的狀態: 只有一個空閒的大塊(尾塊) 位於堆偏移0x0688處(
相關文章
相關標籤/搜索