DWORDSHOOT的攻击方法

DWORDSHOOT的攻击方法 本文由《0day安全软件漏洞分析》中的章节总结形成,作为一个笔记。 其实我开始看着书的时候没做啥笔记,但后来调试过程觉得堆块这块挺重要的就返回去把这一章的内容单独摘出来,并把一个叫做DWORDSHOOT的攻击方法作为深入理解的例子记了下来。 堆在内存中的数据结构形式如图,占用态和空闲状态可以由flag标志清楚的分辨。其中大小和前后指针的位置更是一目了然。可以说我们在
相关文章
相关标签/搜索