瀏覽器堆噴時,爲什麼說堆頭大小是32字節?

最近在研究瀏覽器精準堆噴相關的技術,找到老外的一篇文章中提到計算堆噴的數據塊時,應該減去一些必要的大小,如:堆頭32字節,BSTR結構的6個字節(BSTR長度和結束符) http://www.exploit-monday.com/2011/08/targeted-heap-spraying-0x0c0c0c0c-is.html 文中提到: 其中爲什麼要減去堆頭大小32字節,讓我很疑惑,因爲我看到的
相關文章
相關標籤/搜索