0day堆(2)堆的调试实验

堆的调试实验 调试态堆管理策略和常态堆管理策略:前者只使用空表不用块表,不真实 使用调试器加载函数会触发前者 __asm int3 调试最真实的栈 未启用块表的堆区信息 堆区起始位置(假设为0x00520000) 起始位置开始依次是段表索引,虚表索引,空表使用标识和空表索引区 空表索引区的位置是偏移0x178处 一个堆刚刚初始化时堆块的状态: 只有一个空闲的大块(尾块) 位于堆偏移0x0688处(
相关文章
相关标签/搜索