摘要: 第二次写这道题,收获颇多 总结: 1.利用unsorted_bin分割chunk后,后面的chunk的fd会保留main_arena的偏移值。并且要注意fd在地址最后字节为00的地方,才可以泄露。并且第一次释放掉chunk0后,再次申请时,description的值要大于第一次申请的chunk0,让 阅读全文
posted @ 2021-11-12 21:04 ATKevin 阅读(209) 评论(0) 推荐(0) 编辑