目前做了一些堆题,也看了些WP,注意到堆题get shell的时候很多是free_hook加system,或者malloc_hook加realloc和one_gadget。也已经知道了free hook和malloc hook都是函数指针,想问问能不能让freehook和realloc以及onegadget结合get shell,或者malloc hook指向system函数get shell啊
[培训]Windows内核深度攻防:从Hook技术到Rootkit实战!