首页
Python
Java
前端
数据库
Linux
Chatgpt专题
开发者工具箱
unlink4专题
【pwnable.kr】unlink - unlink4字节写,劫持ecx到堆中获取main_retaddr
题目信息 直接看源码: 这题思路很清晰,程序模拟了最简单的unlink过程,unlink的本质就是把中间的chunk从前后解链,同时修改前面chunk的fd和后面chunk的bk。如果可以溢出了会被unlink的chunk,32bit下在FD->bk=BK时,拥有一次4bit写的机会,同时需要保证BK->fd可写(BK->fd=FD同理)。 拥有任意地址写的机会后,可以考虑修改程
阅读更多...