摘要: # kernel UAF > 太菜啦太菜啦,Jmp.Cliff真的太菜了。 ## 原理 本质上和用户态的堆题的UAF是一个原理 实现的效果都是能让我们拥有一个指向“非法区域”的指针,用户态的堆题里一般漏洞出在释放后未及时置零,在kernel里也是同理。 对于slub堆管理器仍待继续学习。 ### 例 阅读全文
posted @ 2023-08-28 11:03 Jmp·Cliff 阅读(19) 评论(0) 推荐(0) 编辑