摘要: 1、easy_pwn 可以利用的点: 然后 覆盖了 下一个chunk的 size ,然后就是 像之前的0ctf2017的babyheap程序 具体可以参考这里 https://bbs.pediy.com/thread-246786.htm payload: 2、realloc_magic 程序: 没 阅读全文
posted @ 2019-10-27 12:48 叶子-_- 阅读(642) 评论(0) 推荐(0) 编辑