Tcache pwn 入门
HITB CTF 2018: gundam 分析
要点
1.利用 unsorted bin泄露 libc 基址
参考 https://www.cjovi.icu/pwnreview/1089.html
2.double free——tcache poisoning
类似fastbin 的double free,不过这题有一些细节
关键代码:
def overwrite(): |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 爱玩且很菜!
评论
ValineDisqus