首页
社区
课程
招聘
[求助]关于堆溢出使用的问题
2009-9-14 18:21 4747

[求助]关于堆溢出使用的问题

2009-9-14 18:21
4747
node->blink->flink=node->flink;

这句话为什么会把伪造的flink写入伪造的blink所指的地址中去呢

比如后面的例子,flink=0x44444444,blink=0x00000000

node->blink=0x00000000,那么node->blink->flink应该是0x00000000+8吧?因为flink不是在堆块的偏移0x8处吗?

弄得我有点晕。

thx

[培训]《安卓高级研修班(网课)》月薪三万计划,掌 握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

收藏
点赞0
打赏
分享
最新回复 (2)
雪    币: 172
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
smxhhq 2009-9-14 19:05
2
0
你想想flink写入blink 链表会发生什么变化你就明白是怎么拆卸的了
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
showmelody 2009-9-23 15:31
3
0
0x00000000表示后向指针指向的地址,那么flink=0x44444444就应该是这个地址中的内容,于是flink就会写入blink

游客
登录 | 注册 方可回帖
返回