漏洞分析中常用的堆調試支持

  我們在分析堆漏洞,如堆溢出、UAF等時常常會啓用一些堆的調試支持。可能很多人都用過這些功能,比如gflags.exe,比如在分析UAF時使用的+UST +DPH等等。但是卻很少有人瞭解這些東西到底是什麼、是怎樣發揮的作用。這裏我就來講解一下這幾個調試機制。內容參考自《軟件調試》,順帶說一句,個人感覺軟件調試是一本不可多得的好書,作者不僅精通內核而且對用戶層也有深入的瞭解,個人感覺可以和Wind
相關文章
相關標籤/搜索