摘要: 个人认为讲堆技术之前应该先强调一下钩子函数的作用,ret2libc是修改了库函数的GOT表来让程序运行某一函数的时候变为运行其他函数,但是对于保护全开的程序来说就很难操作了,因此考虑堆利用来操作内存空间 那么如何操作内存呢? 1.如果在free后没有将指针置零,考虑double free&UAF 2 阅读全文
posted @ 2024-08-14 03:36 mcrock 阅读(14) 评论(0) 推荐(0) 编辑