-
-
[求助]0day2 第15章 使用chunk重设大小攻击堆
-
发表于: 2015-7-14 15:07 11616
-
貌似 书上没 对chunk的解释啊?难道是仅仅指freelist[0]里的大于1016字节的大块。
还有就是 既然书上是 xp sp2 有heap cookie和 safe unlink,没看到说这种方法为啥 不会被cookie所影响 以及 说处理chunk 的safe unlink 对即使结构被破坏 还能进行后续操作
那 safe unlink 何时 是会对结构破坏的 不会做后续操作的。
求大侠 解释下 使用chunk重设大小攻击堆的 具体成因
还有就是 既然书上是 xp sp2 有heap cookie和 safe unlink,没看到说这种方法为啥 不会被cookie所影响 以及 说处理chunk 的safe unlink 对即使结构被破坏 还能进行后续操作
那 safe unlink 何时 是会对结构破坏的 不会做后续操作的。
求大侠 解释下 使用chunk重设大小攻击堆的 具体成因
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
赞赏
他的文章
看原图
赞赏
雪币:
留言: