swpuctf2019 p1KkHeap 详细题解

p1KkHeap 这是swpuctf2019的一题,让我们来详细分析一下 本题的知识点:tcache bin,unsorted bin,malloc hook 首先,我们检查一下程序的保护机制,发现保护全开 然后,我们用IDA分析一下 最大允许创建0x100的堆,并且最多有8个堆 漏洞点在这里,free后,只把大小置为0,而没有把堆指针置为0,存在UAF漏洞 本题,delete功能还有一个限制 d
相关文章
相关标签/搜索