看着《glibc内存管理ptmalloc源代码分析》 在做pwn题的时候想到一个思路,
大概思路就是通过释放几个申请的chunk,让他们合并,再申请他们合并总大小的chunk,覆写之前的小chunk,达到uaf的效果
问题是选中的话那里并没有执行这个流程
流程:
a=malloc(12)
b=malloc(12)
c=malloc(12)
d=malloc(12)
free(d)
free(c)
free(b)
free(a)
malloc(12)
malloc(44)
求助dalao们
[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!