unlink
利用损坏的块自由地获取任意写入。
利用free改写全局指针chunk0_ptr达到任意内存写的目的,即不安全取消链接。
0x01源代码
1 |
|
0x02代码分析
1 | 首先我们创建两个chunk 分别为chunk_0 和chunk_1 |
unlink
利用损坏的块自由地获取任意写入。
利用free改写全局指针chunk0_ptr达到任意内存写的目的,即不安全取消链接。
1 | #include <stdio.h> |
1 | 首先我们创建两个chunk 分别为chunk_0 和chunk_1 |