BUUCTF-PWN roarctf_2019_realloc_magic(tcache attack,塊重疊,劫持_IO_2_1_stdout_泄露libc)

目錄 題目分析 漏洞利用 Exp 題目分析 free沒有限制,能夠屢次free 使用realloc進行內存分配,沒有限制大小 realloc的幾個特殊用法(摘自官方WP)node size == 0 ,這個時候等同於free realloc_ptr == 0 && size > 0 , 這個時候等同於malloc malloc_usable_size(realloc_ptr) >= size, 這
相關文章
相關標籤/搜索