pwnalb.kr之unlink

前言: 这道题目应该是pwnable.kr上Toddler’s Bottle最难的题目了,涉及到相对比较难的堆利用的问题,所以拿出来分析。 登录 看看源程序 程序中有几点要注意的地方: 1.定义的OBJ结构体中一个指针4字节,buf[]数组8字节 2.Unlink()的过程其实就是双向链表中摘下中间那一块的过程 3.主函数中malloc了三个结构体,并通过指针连成了双向链表A<->B<->C 4.
相关文章
相关标签/搜索