-
-
[原创] 第二题:沉睡的敦煌
-
发表于: 2019-6-22 22:13 2807
-
1 unlink指向bss数组
2 edit在bss数组上面伪造堆
3 free bss数组上伪造的堆,在两个关键变量上写上libc的一个地址,实现任意edit和show
4 tcache攻击写freehook写入system地址
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
赞赏
他的文章
- [原创] 第九题:绝地逃生 2933
- [原创] 第二题:沉睡的敦煌 2808
- [原创] 第三题:金字塔的诅咒 2903
- [原创] 第四题:达芬奇密码 3684
- [原创] 第六题:消失的岛屿 2881
看原图
赞赏
雪币:
留言: