看着《glibc内存管理ptmalloc源代码分析》 在做pwn题的时候想到一个思路,
大概思路就是通过释放几个申请的chunk,让他们合并,再申请他们合并总大小的chunk,覆写之前的小chunk,达到uaf的效果
问题是选中的话那里并没有执行这个流程
流程:
a=malloc(12)
b=malloc(12)
c=malloc(12)
d=malloc(12)
free(d)
free(c)
free(b)
free(a)
malloc(12)
malloc(44)
求助dalao们
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课